首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >测试的Sqlmap参数可能是不可注入的。

测试的Sqlmap参数可能是不可注入的。
EN

Security用户
提问于 2016-10-16 16:49:47
回答 1查看 17.5K关注 0票数 1

当我尝试注入一些东西时,在用--level=3 --risk=3测试所有参数之后,就会显示出来。请告诉我该怎么做,我哪里错了。

这是完整的命令:

代码语言:javascript
复制
sqlmap -u "www.mysite.com/index.php?id=1*" --level=3 --risk=3 --random-agent --string --regexp

临界性所有测试的参数似乎都是不可注入的。尝试增加‘-级别’/‘-风险’值来执行更多的测试。另外,您可以尝试通过为选项'--string‘(或'--regexp')提供一个有效值来重新运行。如果你怀疑涉及某种保护机制(例如WAF),也许你可以用一个选项‘--篡改’(例如‘--tamper=space2注释’)进行重试。

EN

回答 1

Security用户

发布于 2016-10-16 17:24:15

这意味着sqlmap没有在您测试的参数上找到任何sql注入。根据我的经验,可能会有sql注入,但您必须手动测试它,因为工具与人脑一样好。或者,如果您想继续使用工具,请尝试sqlninja或havij或任何其他自动sql注入利用工具。

祝好运。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/139895

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档