二十四、SQLMap自动注入-(9)Brute Force、UDF Injection类

                                    目录
  1. Brute Force类
    1.1 选项 --common-tables
    1.2选项--common-columns
  2. UDF Injection类

1、Brute Force类

  • 安全配置得当的情况下, 当前用户没有权限读取information_schema;
  • MySQL<5.0,没有information_schema库;
  • MySQL≥5.0,但无权读取information_schema库;
  • 微软的access数据库,默认无权读取MSysObjects库。

1.1、选项 --common-tables

  • 破解表名

1.2、选项--common-columns

  • 破解列名
  • access系统表没有列信息

2、UDF Injection类

  • 选项--udf-injection,--shared-lib
  • 编译共享库,并将创建好的上传至数据库服务器中,以此生成UDF实现高级注入
  • linux系统编译的文件为:shared object即os库文件
  • windows系统编译的文件为:DLL
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容