MySQL隱碼攻擊工具sqlsus

大學霸發表於2017-05-25
MySQL隱碼攻擊工具sqlsus

sqlsus是使用Perl語言編寫的MySQL隱碼攻擊和接管工具。它可以獲取資料庫結構,實施注入查詢,下載伺服器的檔案,爬取可寫目錄並寫入後門,以及複製資料庫檔案等功能。它提供Inband和盲注兩種注入模式,獲取資料庫許可權。

使用時,使用者首先使用該工具生成一個配置檔案。在配置檔案中,設定注入路徑以及注入的各項引數,然後再載入該檔案,實施滲透測試。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2139841/,如需轉載,請註明出處,否則將追究法律責任。

相關文章