提高sqlmap爆破效率

大學霸發表於2017-08-11
 提高sqlmap爆破效率

sqlmap在注入成功後,會嘗試獲取資料庫和表的結構。對於MSSQL、MySQL、SQLite之類資料庫,sqlmap可以透過系統資料庫、系統資料表獲取資料庫和表的結構。但是對於Access資料庫,就只能透過爆破方式獲取表名和表結構。爆破時候,sqlmap採用內建字典方式進行操作。這些字典儲存在/usr/share/sqlmap/txt目錄中。想要提供爆破效率,使用者可以擴充這些字典。例如,common-colums.txt儲存著爆破列所使用的字典;common-tables.txt儲存著爆破錶名所使用的字典。擴充的時候,只要在字典檔案尾部新增新的單詞即可。格式為每行一個。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2143370/,如需轉載,請註明出處,否則將追究法律責任。

相關文章