二十四、SQLMap自动注入-(9)Brute Force、UDF Injection类

                                    目录
  1. Brute Force类
    1.1 选项 --common-tables
    1.2选项--common-columns
  2. UDF Injection类

1、Brute Force类

  • 安全配置得当的情况下, 当前用户没有权限读取information_schema;
  • MySQL<5.0,没有information_schema库;
  • MySQL≥5.0,但无权读取information_schema库;
  • 微软的access数据库,默认无权读取MSysObjects库。

1.1、选项 --common-tables

  • 破解表名

1.2、选项--common-columns

  • 破解列名
  • access系统表没有列信息

2、UDF Injection类

  • 选项--udf-injection,--shared-lib
  • 编译共享库,并将创建好的上传至数据库服务器中,以此生成UDF实现高级注入
  • linux系统编译的文件为:shared object即os库文件
  • windows系统编译的文件为:DLL

你可能感兴趣的:(二十四、SQLMap自动注入-(9)Brute Force、UDF Injection类)