SQLmap————6、搜索型注入

參數—————— -g sqlmap可以測試注入Google的搜索結果中的Get參數(只獲取前100個結果) 例如: sqlmap -g "inurl:php?eid=" 如果可以注入,那麼之後和常規一樣,通過「--dbs\--tables\--columns\--dump」直接獲取數據庫名、表名、列名、字段名等等。這裏就不再一一羅列了!
相關文章
相關標籤/搜索