当我尝试注入一些东西时,在用--level=3 --risk=3测试所有参数之后,就会显示出来。请告诉我该怎么做,我哪里错了。
这是完整的命令:
sqlmap -u "www.mysite.com/index.php?id=1*" --level=3 --risk=3 --random-agent --string --regexp临界性所有测试的参数似乎都是不可注入的。尝试增加‘-级别’/‘-风险’值来执行更多的测试。另外,您可以尝试通过为选项'--string‘(或'--regexp')提供一个有效值来重新运行。如果你怀疑涉及某种保护机制(例如WAF),也许你可以用一个选项‘--篡改’(例如‘--tamper=space2注释’)进行重试。
发布于 2016-10-16 17:24:15
这意味着sqlmap没有在您测试的参数上找到任何sql注入。根据我的经验,可能会有sql注入,但您必须手动测试它,因为工具与人脑一样好。或者,如果您想继续使用工具,请尝试sqlninja或havij或任何其他自动sql注入利用工具。
祝好运。
https://security.stackexchange.com/questions/139895
复制相似问题