Sqli-labs靶场第15关详解[Sqli-labs-less-15]自动化注入-SQLmap工具注入

Sqli-labs-Less-15
#自动化注入-SQLmap工具注入
SQLmap用户手册:文档介绍 - sqlmap 用户手册

由于这题是post请求,所以先使用burp进行抓包,然后将数据包存入txt文件中打包 用-r 选择目标txt文件

python sqlmap.py -r data.txt -current-db

爆出当前数据库名称

成功管理用漏洞!!!

相关推荐
yuanbenshidiaos5 分钟前
MYSQL------sql基础
sql·mysql·oracle
zyplanke6 分钟前
Elasticsearch及ELK使用(四):与数据库DB交互
数据库·elk
weixin_6158965614 分钟前
每日一学——日志管理工具(ELK Stack)
java·数据库·puppet
赵渝强老师17 分钟前
【赵渝强老师】MongoDB文档级别的并发控制
数据库·mongodb
龙少954317 分钟前
【MongoDB详解】
数据库·mongodb
XLYcmy19 分钟前
分布式练手:Client
c++·windows·分布式·网络安全·操作系统·c·实验源码
科技资讯早知道22 分钟前
基于MongoDB和PostgreSQL的百货公司进销管理系统
java·数据库·mongodb·postgresql·毕业设计·课程设计·毕设
黄黄黄黄黄莹23 分钟前
MongoDB相关使用问题
java·数据库·mongodb
黑客-秋凌1 小时前
[CTF/网络安全] 攻防世界 simple_php 解题详析
android·web安全·php
Hacker_xingchen1 小时前
网络安全问题解答
网络·web安全·php