2017-04-16 4 views
0

私はsqlmapを使用してSQLInjectionを実行していました。私のページにはsqlというエラーがありますが、あなたのアカウントにログインするとエラーが表示されます(例:page.com/login.php、ログインしたときにはpage.com/index.php?id=1、ここではsqlエラーは明らかです)。 page.com/index.php?id=1でsqlmapを実行すると、ページはsqlmapをpage.com/login.phpにリダイレクトします。sqlmapにユーザーとパスワードを入力して、アカウントにsqlmapログを作成して実行することは可能ですSQLInjection? ありがとうございましたsqlmapにユーザー名とパスワードを追加するにはどうすればよいですか?

答えて

1

sqlmapでcookieパラメータを使用できます。まず、あなたのアカウントにログインし、あなたのクッキー情報を学び、次に--cokieパラメータを使用できます。たとえば、私のアカウントにログインするとき、私のクッキーは 'PHPSESSIONID = ajksdgadhakjsdhak'です。 sqlmap.py --url --cookie = 'PHPSESSIONID = ajksdgadhakjsdhak' --dbs

関連する問題