有一个网站abc.com
容易受到 SQL 注入的攻击,我已经通过 验证了这一点sqlmap
,所以我得到了用户名和密码
https://github.com/sqlmapproject/sqlmap/wiki/Usage
但我注意到数据库在 oracle 上运行,我想获取主机,以便我可以从 Oracle 客户端连接到数据库。
--hostname 返回abc.com
,如何获取实际的数据库主机名,以便我可以使用 SQLMAP 通过 Oracle 客户端进行连接。
当我对 abc.com 进行端口扫描时,只有 40 和 443 是打开的。
PS这仅用于学习目的
谢谢