sqlmap 内部是如何工作的?
How sqlmap internally works?
我正在尝试捕获 sqlmap 流量,但我在没有 sql 注入的 wireshark 中只看到一个 HTTP GET(它只是我提供的 url)。
我希望每次尝试 1 个 HTTP GET 请求(然后每个 sql 注入)。
sqlmap 如何进行尝试?如何查看这些尝试?
增加冗长程度对我没有帮助。
几小时后终于找到答案!
Sqlmap 正在存储我在 (windows)
中找到的缓存
C:\Users\[User]\AppData\Local\Packages\PythonSoftwareFoundation.Python.3.8_qbz5n2kfra8p0\LocalCache\Local
删除后,我可以看到 http 查询。
哎哟!
(--refresh-queries没有影响)
我正在尝试捕获 sqlmap 流量,但我在没有 sql 注入的 wireshark 中只看到一个 HTTP GET(它只是我提供的 url)。
我希望每次尝试 1 个 HTTP GET 请求(然后每个 sql 注入)。
sqlmap 如何进行尝试?如何查看这些尝试?
增加冗长程度对我没有帮助。
几小时后终于找到答案!
Sqlmap 正在存储我在 (windows)
中找到的缓存C:\Users\[User]\AppData\Local\Packages\PythonSoftwareFoundation.Python.3.8_qbz5n2kfra8p0\LocalCache\Local
删除后,我可以看到 http 查询。 哎哟!
(--refresh-queries没有影响)