3.9 SqlMap用法—指紋
廣泛的數據庫管理系統指紋
開關:-f或--fingerprint
默認情況下,Web應用程序的后端數據庫管理系統指紋由sqlmap自動處理。在檢測階段結束后,最終會提示用戶選擇進一步使用哪個易受攻擊的參數,sqlmap對后端數據庫管理系統進行指紋識別,并通過知道要使用的SQL語法,方言和查詢繼續進行注入在數據庫體系結構范圍內進行攻擊。
如果您想根據各種技術(例如特定的SQL方言和帶內錯誤消息)執行廣泛的數據庫管理系統指紋,則可以提供switch --fingerprint。sqlmap將執行更多請求,并對確切的DBMS版本以及操作系統,體系結構和補丁程序級別(如果可能)進行指紋識別。
如果要使指紋更準確,也可以提供-b或開關--banner。
SqlMap中文版使用教程
推薦文章: