首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >sqlmap联合注入

sqlmap联合注入
EN

Stack Overflow用户
提问于 2015-09-22 12:06:34
回答 1查看 1.9K关注 0票数 0

我正在用sqlmap调试一些联合注入技术,我想知道我可以在payloads.xml中使用哪些变量来按顺序使用数值而不是"NULL“和/或静态联合字符?似乎sqlmap的创建者故意创建了这个工具来降低效率,所以网站不容易被黑客入侵,所以我只是想知道,不是手动输入每个列号的顺序,例如1,2,3,1,2,3,4,1,2,3,4,5等等,我可以使用哪些变量,或者有谁可以在payloads.xml中使用我可以使用的示例?对我的网站进行渗透测试,确保它们是可靠的。谢谢,非常感谢。

EN

回答 1

Stack Overflow用户

发布于 2017-09-16 21:56:04

您可以在您的请求(GET,POST)中使用标记*,它将是所使用的注入点。

您还可以在攻击中使用前缀或后缀,使用--前缀和--后缀

而salmap会处理剩下的事情。

您可以从此处查看完整的使用情况

https://github.com/sqlmapproject/sqlmap/wiki/Usage

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/32708173

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档