现在,我使用xampp来模拟服务器,我不知道如何发布我的代码堆栈溢出不允许我这样做。
所以我下载Pythonver2.7和sqlmap来尝试注入我的网站(.php)。
我在网上搜索教程,并使用这个命令"sqlmap.py -u“链接获取结构。我的问题是,在教程中的链接末尾有一个".php?id=1”,他们通过搜索在Google中找到了id。但是我的服务器是xampp,我也不能在Google中搜索。那么"id=“是什么意思?还有,还有注入和获取该网站所有数据库的问题吗?
因为我输入了sqlmap.py -u "http://localhost/secure/sc.php" or even I put--级别=3--风险=3‘输出仍然是
所有测试的关键参数似乎都是不可注入的。
xampp是否可以执行这个注入,sqlmap,还是我应该尝试另一个服务器模拟器?
发布于 2017-05-09 18:51:56
是的,XAMPP很好。
您需要帮助sqlmap,告诉您的脚本使用哪些参数,并提供一些有效值。
例如
sqlmap.py -u "http://localhost/secure/sc.php?id=1&name=Joe"此外,您还可以放置一个*,标记要测试的参数。
sqlmap.py -u "http://localhost/secure/sc.php?id=1*&name=Joe"https://stackoverflow.com/questions/43527118
复制相似问题