sqlmap練習

使用DVWA作爲靶場 對此直接進行爆破效果不太理想 可以對此進行抓包,把cookie抓下來 再進行爆破 獲取數據庫 獲取表 猜字段 獲取數據 由此就獲取了管理員的賬戶,完成了一次滲透 總結 1:得到注入的漏洞 url 2:如果有用戶名密碼登陸的網站要獲取到登陸的cookie 3:利用 -u 指定url ,-cooike 指定cookie --dbs 獲取數據庫 4:-D指定數據庫 --table
相關文章
相關標籤/搜索