加载中…
博文
分类: 转载
标签:

sqlmap

os-shell

分类: 原创

http://guetsecdrops-wordpress.stor.sinaapp.com/uploads/2013/11/0df431adcbef7609f2c216382fdda3cc7dd99e48.jpg  

sqlmap是一款注入的神器,简介就不多说了。之前的文章也有相应的介绍,这一篇文章主要说一下-d  以及–os-shell 参数的使用

0×00    –os-shell

–os-shell 也就是从注入点获得一个交互式的shell,可以执行一定的系统命令,当然要求注入点拥有文件的写权限,下面适量个针对 mssql 以及 mysql的实例

mssql:

  
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有