0
A
答えて
1
アスタリスク*
を使用して注入ポイントを指定できます。これを試してみてください:
python sqlmap.py -u "http://www.example.com/index.php?id=1" --data="POST_STRING_HERE*" --dbs
注意データ列で*
。ワイルドカードを処理するかどうか尋ねるSQLマップは、Y
と入力します。すべてのパラメータを無視し、*
の代わりにペイロードを注入します。 docsから
:
Append an asterisk, *, to the place where sqlmap should check for injections in URI itself. For example, ./sqlmap.py -u " http://target.tld/id1/1*/id2/2 ", sqlmap will inject its payloads at that place marked with * character. This feature also applies to POST data. Multiple injection points are supported and will be assessed sequentially.
関連する問題
- 1. ポストデータ?
- 2. ポストデータが
- 3. Restangularポストデータ
- 4. Macでsqlmapを使用
- 5. アンドロイドスタジオPHPポストデータ
- 6. ポストデータAsyncTask例外
- 7. ポストデータが先URL
- 8. jQuery Ajaxポストデータ
- 9. ポストデータは直接
- 10. Pythonのポストデータ
- 11. JS角度ポストデータ
- 12. ポストデータのhttp圧縮
- 13. ポストデータを持つhttplistener
- 14. Sqlmapをgitで更新するには?
- 15. Sqlmap、手法を使用して
- 16. 印刷私は、注射やURLのためSQLMAPを使用してのpython sqlmap.py -u ように見えるSQLMAP
- 17. jQueryのポストデータのリターン比較
- 18. Ajaxのポストデータ・エラー[オブジェクトHTMLCollection]
- 19. 取得する方法ポストデータ
- 20. カール・リクエスト・損害XMLポストデータ
- 21. jQueryの遅延ポストデータのdiv
- 22. ポストデータをスクリプトフラスコに渡す
- 23. NodeJS httpポストデータが空です
- 24. ポストデータの空の配列ajax phonegap
- 25. JqGridのMVCポストデータが機能しない
- 26. 角度jsポストデータによるページリダイレクト
- 27. ポストデータを送信しないフォーム
- 28. プラグインでポストデータを取得する
- 29. ポストデータのjavaに私が呼ば
- 30. 春インターセプタでDWRポストデータへのアクセス