二十四、SQLMap自动注入-(9)Brute Force、UD
作者:
cybeyond | 来源:发表于
2017-12-04 10:39 被阅读0次
目录
- Brute Force类
1.1 选项 --common-tables
1.2选项--common-columns
- UDF Injection类
1、Brute Force类
- 安全配置得当的情况下, 当前用户没有权限读取information_schema;
- MySQL<5.0,没有information_schema库;
- MySQL≥5.0,但无权读取information_schema库;
- 微软的access数据库,默认无权读取MSysObjects库。
1.1、选项 --common-tables
1.2、选项--common-columns
2、UDF Injection类
- 选项--udf-injection,--shared-lib
- 编译共享库,并将创建好的上传至数据库服务器中,以此生成UDF实现高级注入
- linux系统编译的文件为:shared object即os库文件
- windows系统编译的文件为:DLL
本文标题:二十四、SQLMap自动注入-(9)Brute Force、UD
本文链接:https://www.haomeiwen.com/subject/chywbxtx.html
网友评论