【发布时间】:2016-07-17 23:38:22
【问题描述】:
有一个网站abc.com容易受到SQL注入,我已经通过sqlmap验证了这个,所以我得到了用户名和密码
https://github.com/sqlmapproject/sqlmap/wiki/Usage
但我注意到数据库在 oracle 上运行,我想获取主机以便我可以从 Oracle 客户端连接到数据库。
--hostname 返回abc.com,我怎样才能获得实际的数据库主机名,以便我可以使用 SQLMAP 通过 Oracle 客户端进行连接。
当我对 abc.com 进行端口扫描时,只有 40 和 443 是打开的。
P.S 仅供学习
谢谢
【问题讨论】:
标签: sql oracle sql-injection penetration-testing sqlmap