首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SQLMAP注入点

SQLMAP注入点
EN

Security用户
提问于 2018-01-31 07:39:41
回答 2查看 9.1K关注 0票数 2

我正忙着在我编写的自定义应用程序上测试SQLMAP,但是SQLMAP没有检测注入点。

例如,http://127.0.0.1/index.php?id=10-1显示id=9的内容。但是SQLMAP没有检测到?id下的注入点。

是否有人成功地利用了这样的注入点?

EN

回答 2

Security用户

发布于 2018-05-01 14:31:02

  • 确保您的URL不包含任何SQL注入片段。URL应该是有效的。还尝试对参数使用*,如下所示:http://mysite.com/test.php?id=*
  • 确保您的请求是有效的GET请求,而不是POST。把它们混为一谈会导致你的目标落空。
  • 尝试使用-r标志来拦截您从类似于打嗝之类的东西中保存的请求。这样我就知道我不会错过任何重要的事情。如果要测试POST方法请求,请执行此操作。
票数 3
EN

Security用户

发布于 2018-01-31 07:58:28

尝试在*参数之后使用id。一定会成功的。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/178771

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档