首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Sqlmap,使用技术

Sqlmap,使用技术
EN

Stack Overflow用户
提问于 2017-08-02 22:05:50
回答 2查看 12.8K关注 0票数 3

在sqlmap中,我想使用time-based blind sqli技术。--technique=附带了默认的BEUSTQ,哪个字母应该仅用于基于时间的盲?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2017-08-21 22:57:29

我认为你应该有一个用于sql基于时间的盲人的cookie。

例如tihs

sqlmap -u 'http://192.168.85.129/vulnerabilities/sqli_blind/?id=&Submit=Submit' --cookie="PHPSESSID=1k37fvfqn08c82ua7qrgvp3su4; security=low" --dump --users --passwords

或者这是为了--technique=BEUSTQ。

代码语言:javascript
复制
--banner --technique=BEUSTQ --level=1,2,3,4,5 

GET和POST参数始终是测试的,HTTP Cookie标头值是从级别2测试的,HTTP User-Agent/Referer标头的值是从级别3测试的。--risk=1,2,3,4默认值是1,这对于大多数SQLInject点来说是无害的。风险值2会将基于时间的繁重查询SQL注入测试添加到默认级别,值3还会添加基于OR的SQL注入测试。--second-order=visible_page_url Injection

票数 4
EN

Stack Overflow用户

发布于 2020-10-25 05:19:13

在我看来,被接受的答案似乎是不正确的。对于基于时间的盲SQL注入,您应该使用letter T,例如--technique=T

技术列表及其字母如下所示:

  • B:基于布尔的盲
  • E:基于错误的
  • U:基于联合查询的
  • S:堆叠查询
  • T:基于时间的盲
  • Q:内联查询
票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/45463176

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档