sqlmap-靶機shizhan1登錄軟件學院

打開靶機頁面 尋找注入點 點開文章發現有傳參有可能是注入點 使用and 1=1 和 and 1=2 進行判斷 在1=1時頁面沒有發生變化 在1=2時頁面出現了報錯 判斷出是一個注入點 可以使用sqlmap進行注入 通過-u指定目標url sqlmap.py -u [注入點] 查看當前的數據庫的版本信息 可以看出是MySql數據庫版本大於5.0.12接下來查看數據庫 sqlmap.py -u [注入
相關文章
相關標籤/搜索