参数—————— -g

sqlmap可以测试注入Google的搜索结果中的Get参数(只获取前100个结果)

例如:

sqlmap -g "inurl:php?eid="

SQLmap————6、搜索型注入

如果可以注入,那么之后和常规一样,通过“--dbs\--tables\--columns\--dump”直接获取数据库名、表名、列名、字段名等等。这里就不再一一罗列了!

相关文章:

  • 2022-12-23
  • 2021-05-08
  • 2021-11-22
  • 2022-12-23
  • 2021-11-22
  • 2021-12-27
  • 2021-10-29
  • 2021-07-10
猜你喜欢
  • 2021-08-04
  • 2022-12-23
  • 2021-05-07
  • 2022-12-23
  • 2021-06-23
  • 2021-10-20
  • 2022-12-23
相关资源
相似解决方案