SQLMAP:1.SQLMAP软件概述及五种漏洞检测技术

软件介绍

sqlmap:是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,日前支持的数据库是MS-SQL,MYSQL,ORACLE和POSTGRESQL。
这个工具很重要很重要。python编写的开源代码

基于bool的盲注检测

基于时间的盲注检测

’ and (select * from (select(sleep(0)))a)–+ 注意:不要忘了–后有空格,否则语法错误
’ and (select * from (select(sleep(20)))a)–+ 注意:不要忘了–后有空格,否则语法错误
看返回是否延迟了20S。

基于错误的检测

输入‘ 等看是否返回错误。注意:不要忘了–后有空格,否则语法错误

基于UNION联合查询的检测

基于堆叠的检测

你可能感兴趣的:(信息安全,知识框架,SQLMAP软件)