嗨,我刚刚听说 cakephp 中有一个允许 sql inyection 的错误; https://twitter.com/cakephp/status/328610604778651649
我试图使用 sqlmap 测试我的网站,但我找不到如何指定参数。
我正在测试的网址是;
http://127.0.0.1/categories/index/page:1/sort:id/direction:asc
我想要sqlmap inyect的参数在url中(页面:,排序:,方向:)
我试着跑了;
python sqlmap.py -u "http://127.0.0.1/categories/index/page:1/sort:id/direction:asc"
但是什么都没有……有什么线索吗?谢谢!