sqlmap techniques
时间: 2023-11-24 21:41:29 浏览: 59
sqlmap用法
4星 · 用户满意度95%
sqlmap是一种流行的自动化SQL注入工具,用于检测和利用Web应用程序的SQL注入漏洞。它提供了多种技术来检测和利用注入漏洞,其中一些技术包括:
1. UNION查询:sqlmap使用UNION查询技术来检测和利用注入漏洞。默认情况下,它会测试1到10列的UNION查询。但是,可以通过提供更高的level值来增加测试列的范围,最高可达50列。
2. 随机数和空字符:sqlmap在进行UNION查询测试时,默认使用空字符来执行测试。但是,在某些情况下,使用NULL可能会导致测试失败,而使用随机整数则会成功。因此,sqlmap还提供了通过提供更高级别的值来使用随机数执行测试的选项。
阅读全文