SQLite注入——使用sqlmap嵌套注入
某次测试中Burp提示SOL statement in request parameter:点开一看,好家伙,sql语句明文传输,目测可能存在SQL注入漏洞:想着直接使用sqlmap一梭子直接搞定,结果啥都没检测出来,怎么可能?然后使用Xray和burp fuzz都无法注出数据库和数据表等信息,离了个大谱。但手工测试发现:收集sqlite注入语句,将Payload插入占位符中测试,借助Chat G
某次测试中Burp提示SOL statement in request parameter:点开一看,好家伙,sql语句明文传输,目测可能存在SQL注入漏洞:想着直接使用sqlmap一梭子直接搞定,结果啥都没检测出来,怎么可能?然后使用Xray和burp fuzz都无法注出数据库和数据表等信息,离了个大谱。但手工测试发现:收集sqlite注入语句,将Payload插入占位符中测试,借助Chat G