mysql - SQLMap 在本地网络上非常慢

标签 mysql sql sql-injection sqlmap

我目前正在尝试使用 SQLMap 在本地 Web 服务器上进行看似简单的注入(inject):

SELECT * from table WHERE `col` LIKE 'VULN_HERE';

我正在使用以下命令:

sqlmap -u http://localhost/?i=1 --dbms mysql --level 5 --risk 3 -p i --dbs -v 2 --technique 'T'

运行此命令时,sqlmap 正确识别注入(inject),但在以下位置阻塞:

[14:36:43] [INFO] checking if the injection point on GET parameter 'i' is a false positive

出了什么问题?

最佳答案

我认为您的网址应该被引用:

sqlmap -u "http://localhost/?i=1"....

关于mysql - SQLMap 在本地网络上非常慢,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32087435/

相关文章:

mysql - 当插入给定行时,MariaDB 是否存储时间戳?

C++ Poco ODBC 事务 - 自动提交模式

sql - 同一列的多个条件

php - 如何防止 PHP 中的 SQL 注入(inject)?

ruby-on-rails - 允许用户输入代码示例的最不危险的方法是什么?

sql - 最有用的 SQL 元查询

mysql - 从另一个表更新表中的 id

sql - 数据更新审批的DB设计

coldfusion - 如何以编程方式清理 ColdFusion cfquery 参数?

mysql - 使用 LEFT JOIN 在查询中添加列