首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Sqlmap内联参数

Sqlmap内联参数
EN

Stack Overflow用户
提问于 2013-05-02 23:39:08
回答 1查看 1.7K关注 0票数 0

我刚听说cakephp中的一个错误,它允许sql inyection;https://twitter.com/cakephp/status/328610604778651649

我试图使用sqlmap测试我的站点,但我找不到如何指定参数。

我测试的url是;

代码语言:javascript
复制
http://127.0.0.1/categories/index/page:1/sort:id/direction:asc

我想要sqlmap inyect的参数在url中(page:,sort:,direction:)

我试着奔跑;

代码语言:javascript
复制
python sqlmap.py -u "http://127.0.0.1/categories/index/page:1/sort:id/direction:asc"

但没什么..。有什么线索吗?谢谢!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2013-05-03 00:16:04

在CakePHP中有passed argumentsnamed parametersquerystring parameters

传递的参数看起来像是使用$this->request->pass[0]访问.../index/arg,其中'0‘是数组索引。命名参数看起来像.../index/key:value,可以通过$this->request->named['key']访问。查询字符串参数看起来像̀.../index?key=valueand are accessed with$this->request->query'key'`.

您的URL使用命名参数,因此应如下所示(不带问号):

代码语言:javascript
复制
http://127.0.0.1/categories/index/page:1/sort:id/direction:asc

编辑:

由于CakePHP使用mod_rewrite,因此您必须按照sqlmap wiki中的说明指定参数。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/16342165

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档