本文主要是介绍XiaodiSec day026 Learn Note小迪安全学习笔记,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
XiaodiSec day026 Learn Note 小迪安全学习笔记
记录得比较凌乱,不尽详细
day26 sql 注入
知识点
oracle & Mongodb
相关手动注入
开始
sqlmap
不支持 nosql
–purge 清除缓存
–current-db 查看当前数据库
–dump
-r 直接使用数据包访问,在手机应用中可能只运行特定数据包访问,将特定数据包装到一个 txt 中,使用这个数据包访问,txt 内用*标记可能的注入点,入 username=admin*
MSF??
这篇关于XiaodiSec day026 Learn Note小迪安全学习笔记的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!