【问题标题】:Retrieving comments from MySQL tables with sqlmap使用 sqlmap 从 MySQL 表中检索注释
【发布时间】:2018-10-26 16:19:58
【问题描述】:

我在MySQL(northwind数据库)中添加了一个表注释如下

ALTER TABLE northwind.fornitori COMMENT = 'tabella fornitori';

我可以使用以下查询检索表格注释

SELECT TABLE_COMMENT FROM information_schema.TABLES WHERE TABLE_NAME = 'fornitori';

显示正确的结果。

现在,我想用sqlmap检索表注释,然后我执行了

python sqlmap.py -d "mysql://root:pwd@localhost:3306/northwind" -D northwind -T fornitori --comments

但输出是

[11:23:54] [INFO] connection to mysql server localhost:3306 established
[11:23:54] [INFO] testing MySQL
[11:23:54] [INFO] confirming MySQL
[11:23:54] [INFO] the back-end DBMS is MySQL
back-end DBMS: MySQL >= 5.0.0
[11:23:54] [INFO] connection to mysql server localhost:3306 closed

在这里,我看不到任何表格评论。这是一个错误还是我缺少/做错了什么?

【问题讨论】:

    标签: mysql sqlmap


    【解决方案1】:

    此问题已在 1.2.5 版本中解决。 此外,--comments 应与 --schema 等其他选项一起使用,如

    python sqlmap.py -d "mysql://root:mypassword@localhost:3306/northwind" -D  northwind -T fornitori --schema --comments
    

    【讨论】:

      猜你喜欢
      • 2011-09-28
      • 1970-01-01
      • 1970-01-01
      • 2011-04-01
      • 1970-01-01
      • 2017-11-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多