sqlmap查库名绕过
时间: 2023-08-10 14:06:43 浏览: 186
SQLMap之Tamper.docx
为了绕过SQL注入漏洞,你可以尝试以下一些技巧:
1. 使用`--current-db`参数:在使用sqlmap时,添加`--current-db`参数可以获取当前数据库的名称。
2. 使用`--dbs`参数:该参数可以列出所有可用的数据库。你可以通过查看这些数据库来确定目标数据库的名称。
3. 使用盲注技术:如果目标网站对注入漏洞进行了严格的过滤或防御,你可能需要使用盲注技术。盲注是一种通过在注入语句中插入条件语句来确定数据库信息的方法。你可以尝试使用sqlmap的`--technique=B`参数来进行盲注测试。
4. 使用自定义脚本:如果sqlmap无法直接获取数据库名称,***
阅读全文