腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(503)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
SQLMAP
注入点
我正忙着在我编写的自定义应用程序上测试
SQLMAP
,但是
SQLMAP
没有检测注入点。是否有人成功地利用了这样的注入点?
浏览 0
修改于2018-01-31
得票数 2
2
回答
Sqlmap
测试HTTP报头
我想知道
sqlmap
是否能够测试headers是否存在SQL漏洞。我知道,如果我使用--level>=3,那么它将自动检查用户代理和引用者headers,但我也想检查其他人。我已经找到了--header选项,我可以使用这些选项指定将在请求中发送的头,但我不知道
sqlmap
是否会实际测试这些标头。我会将--headers="CustomHeader: testing"添加到
sqlmap
命令行,然后我可以特别告诉
sqlmap
使用-p选项测试CustomHeader HTTP头中的CustomHeade
浏览 0
修改于2015-10-23
得票数 5
回答已采纳
1
回答
SQLMAP
设置参数
我在
SQlmap
中使用了这个:但是,我正在接收的带有有效负载的请求包含student我试过了但得到404,测试结束了。 你知道怎么处理这事吗?
浏览 0
修改于2022-08-08
得票数 0
回答已采纳
1
回答
Sqlmap
发布数据
我试图用POST方法运行
sqlmap
,但是我得到了这个错误:现在,我知道对于POST方法,我必须运行带有数据标志的
sqlmap
(例如--data="name=value") 但是我的表单输入数据没有名称,数据是以字符串的形式发送的。在这种情况下如何使用
sqlmap
?
浏览 6
提问于2016-05-13
得票数 2
回答已采纳
4
回答
sqlmap
太慢
我只是想列出数据库: python
sqlmap
.py -u "http://somesite.com/?
浏览 0
修改于2012-09-02
得票数 4
回答已采纳
2
回答
tor不使用
sqlmap
root@kali:~#
sqlmap
--tor --tor--type=SOCKS5
sqlmap
-u http://
sqlmap
.org 好了!法律免责声明:未经事先双方同意,使用
sqlmap
攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。help.ubuntu.com/community/Tor&
浏览 8
修改于2016-04-26
得票数 1
2
回答
Sqlmap
流量捕获
我正在努力理解
SQLmap
是如何工作的。il&ed=1' LIMIT 1,1 UNION ALL SELECT CONCAT(0x3a6,0x579786e676651,0x373a), NULL, NULL, NULL, NULL# 也许这不管用?
浏览 1
修改于2012-09-02
得票数 6
回答已采纳
2
回答
SQLMap
使用"?ref=“
我正在学习关于网络安全和如何处理
SQLmap
的知识。一个朋友在他的服务器上制作了一些演示网页来测试
SQLmap
。其中一个页面是一个假的钓鱼网站,它引用了一个真实的站点(index.asp?
浏览 0
修改于2015-11-23
得票数 0
1
回答
sqlmap
联合注入
我正在用
sqlmap
调试一些联合注入技术,我想知道我可以在payloads.xml中使用哪些变量来按顺序使用数值而不是"NULL“和/或静态联合字符?似乎
sqlmap
的创建者故意创建了这个工具来降低效率,所以网站不容易被黑客入侵,所以我只是想知道,不是手动输入每个列号的顺序,例如1,2,3,1,2,3,4,1,2,3,4,5等等,我可以使用哪些变量,
浏览 7
修改于2015-09-22
得票数 0
2
回答
Sqlmap
,使用技术
在
sqlmap
中,我想使用time-based blind sqli技术。--technique=附带了默认的BEUSTQ,哪个字母应该仅用于基于时间的盲?
浏览 5
提问于2017-08-02
得票数 3
回答已采纳
1
回答
在
sqlmap
中超时
我使用sqli检测目标url中的
sqlmap
漏洞。现在,当我尝试这个时,我总是得到"connection timed out to the target URL":我该怎么解决呢?
浏览 0
提问于2016-11-09
得票数 0
回答已采纳
1
回答
如何更新
sqlmap
如何更新
sqlmap
自动SQL注入工具?
浏览 0
修改于2016-07-14
得票数 0
1
回答
Sqlmap
内联参数
我刚听说cakephp中的一个错误,它允许sql inyection;http://127.0.0.1/categories/index/page:1/sort:id/direction:asc我试着奔跑; python
sqlmap
.py -u "http://
浏览 0
修改于2013-05-03
得票数 0
回答已采纳
1
回答
Sqlmap
睡眠用户-代理
AppleWebKit/537.36 (KHTML,类似壁虎) Chrome/69.0.3497.100 Safari/537.36‘+(select*from(睡眠(20))a)+’ 我想知道这如何在
sqlmap
中适用,我发现
sqlmap
可以用于基于布尔和时间相关的SQL注入(https://stackoverflow.com/questions/33708851/combination-of-boolean-based-and-time-dependent-sql-injec
浏览 0
修改于2021-02-18
得票数 1
2
回答
特殊
sqlmap
注入
for was set to 1#####supplied argument is not a valid MySQL result 所以我试着运行一个普通
sqlmap
/
sqlmap
.py -u "http://www.example.com/ajax.php?
浏览 0
修改于2016-09-04
得票数 2
1
回答
使用
SQLMAP
注入MariaDB
我对
sqlmap
相当陌生,但我尝试过很多次攻击,并且取得了成功,除了我尝试过的这次攻击。
SQLMAP
不会检测到这一点,也不会尝试像这样注入错误。然而,我尝试了几乎所有的命令,我不太确定为什么
sqlmap
浏览 0
修改于2018-12-21
得票数 1
1
回答
使用
SQLMAP
绕过WAF/IDS?
如何使用
SQLMAP
在带有WAF/IDS的网站上运行测试?假设我想运行这样的程序:在这种情况下,我如何测试
浏览 0
修改于2018-03-26
得票数 0
5
回答
用
SQLMAP
指定参数
当事情变得更加困难时,我使用
sqlmap
来利用,然后研究它使用详细模式向我的测试应用程序发出的请求&通过wireshark捕获数据包。我遇到了一个小问题,就是在
sqlmap
的URL中指定要测试的参数。我希望
sqlmap
扫描参数单曲,所以我尝试了以下解决方案 -u http://localhost/vuln/test.php?
浏览 14
提问于2013-03-27
得票数 9
1
回答
SQLMap
成功插入查询浏览
我想知道是否有一种方法可以浏览
SQLMap
在注入时正在使用的SQL查询,这样我就可以将这个查询粘贴到我的浏览器中,并在没有自动化工具的情况下观看它本身的工作。示例:我使用
sqlmap
-u vulnerableparameters.com/php?id=5 --dbs命令,它返回可用的数据库。如何找到用于访问此数据的查询
SQLMap
?
浏览 6
修改于2017-04-22
得票数 1
3
回答
在
SQLmap
之前需要登录
现在在
SQLMap
上运行以下命令:我收到以下错误消息:我是不是遗漏了什么?好了,很多问题都解决了。因此,现在在CO2扩展的帮助下,我能够通过
SQLMap
.但是,当使
浏览 0
修改于2014-09-04
得票数 5
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券