Sqli-labs靶场第15关详解[Sqli-labs-less-15]自动化注入-SQLmap工具注入

Sqli-labs-Less-15
#自动化注入-SQLmap工具注入
SQLmap用户手册:文档介绍 - sqlmap 用户手册

由于这题是post请求,所以先使用burp进行抓包,然后将数据包存入txt文件中打包 用-r 选择目标txt文件

复制代码
python sqlmap.py -r data.txt -current-db

爆出当前数据库名称

成功管理用漏洞!!!

相关推荐
eEKI DAND3 小时前
SQL美化器:sql-beautify安装与配置完全指南
数据库·sql
nbwenren3 小时前
MySQL中日期和时间戳的转换:字符到DATE和TIMESTAMP的相互转换
数据库·mysql
SPC的存折3 小时前
10、Docker容器故障排查
linux·运维·数据库·docker·容器
heRs BART3 小时前
Redis简介、常用命令及优化
数据库·redis·缓存
NiKick4 小时前
MySql中的事务、MySql事务详解、MySql隔离级别
数据库·mysql·adb
gmaajt4 小时前
mysql如何检查数据库表是否存在损坏_使用CHECK TABLE命令修复
jvm·数据库·python
heRs BART4 小时前
【Flask】四、flask连接并操作数据库
数据库·python·flask
Lucifer三思而后行4 小时前
一次 Oracle RAC 归档告警排查
数据库·oracle
zhuiyisuifeng4 小时前
PostgreSQL常用时间函数与时间计算提取示例说明
数据库·postgresql
wellc4 小时前
MySQL Workbench菜单汉化为中文
android·数据库·mysql