【发布时间】:2023-03-24 08:07:01
【问题描述】:
我想知道是否有一种方法可以浏览 SQLMap 在注入时使用的 SQL 查询,以便我可以将此查询粘贴到我的浏览器中并观察它自己工作,而无需自动化工具。例子:
我使用sqlmap -u vulnerableparameters.com/php?id=5 --dbs 命令,它返回可用的数据库。我如何找出用于访问此数据的查询 SQLMap?先谢谢了,我会继续研究的。
【问题讨论】:
-
如果注入成功,当sqlmap完成时,您可以在描述('Payload')中看到查询。如果您想在程序运行时查看它尝试的所有注入,您必须将详细程度增加到 3-5,即:
sqlmap -u target -v 3。 Here 你会找到一个关于如何手动利用 sql inj 的好教程。不要作恶..
标签: mysql sql sql-injection inject sqlmap