Найти тему
5150 подписчиков

Используем технику Time-Based в SQLMAP для получения данных администратора


Здравствуйте, уважаемые читатели. В этой короткой заметке мы рассмотрим работу с инструментом SQLMAP. Рассмотрим гипотетическую ситуацию, когда вы обнаружили SQL Injection (SQLI), доступную только через time-based технику, и вашей задачей является получение полного дампа пользователей, хранящихся у админа.


#pentest #sqli #sqlmap
​Используем технику Time-Based в SQLMAP для получения данных администратора  Здравствуйте, уважаемые читатели. В этой короткой заметке мы рассмотрим работу с инструментом SQLMAP.
Около минуты