首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SQLMap成功插入查询浏览

SQLMap成功插入查询浏览
EN

Stack Overflow用户
提问于 2017-04-20 19:54:08
回答 1查看 1.5K关注 0票数 1

我想知道是否有一种方法可以浏览SQLMap在注入时正在使用的SQL查询,这样我就可以将这个查询粘贴到我的浏览器中,并在没有自动化工具的情况下观看它本身的工作。示例:我使用sqlmap -u vulnerableparameters.com/php?id=5 --dbs命令,它返回可用的数据库。如何找到用于访问此数据的查询SQLMap?提前谢谢,我会继续研究的。

EN

回答 1

Stack Overflow用户

发布于 2017-10-14 09:53:57

在运行sqlmap时,您可以在背板上使用wireshark监听传出流量。您可以通过Wireshark查看sqlmap程序发送的SQLMap流量。

或者您可以使用tcpdump

代码语言:javascript
复制
sudo tcpdump -s0 -Xnnpi wlan -w /var/tmp/sqlmapOutput.pcap port 80

日志地址: /var/tmp/sqlmapOutput.pcap

也可以使用sqlmap高级详细模式。

代码语言:javascript
复制
sqlmap -u  vulnsite.com/index.php?id=2 -v 4 --dbs

-v详细详细级别: 0-6 (默认值1)

sqlmap usage

或者你可以使用Bitnami Elk。

Bitnami ELK installation

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/43518796

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档