在我的大学里,一场安全挑战活动持续了整整一个月,参与者将被“黑”进一个网站。该网站有一个登录表单,它接受用户名和密码,并将数据发布到'connect.php‘。我们没有可用的源代码。如何对SQL注入漏洞进行审计?我的起点应该是什么?我可以使用sqlmap,但我无法使它与网页表单发布表单的细节一起工作。
发布于 2015-02-02 04:53:04
你搜索这个了吗?这是你的答案,http://hackertarget.com/sqlmap-post-request-injection/
https://security.stackexchange.com/questions/80624
复制相似问题