我正在对我目前正在构建的一个网站(一个学校项目)进行一些渗透测试
我正在努力确保它的安全性是最好的。
(是的,我确实有正确的参数,并且该站点容易受到 SQLi 注入的攻击。
它确实继续它的扫描,但它会询问 [y/n] 并且我选择 [y] 并且它只是停止并且不扫描。我试过做一个新的 sqlmap 克隆,但没有奏效。
任何可以提供帮助的东西都将不胜感激。
root@kali:~# sqlmap -u http://myschoolproject.com/ --dbs
[1] 1372
bash: --dbs: command not found
(It will scan until asked a [y/n])
it looks like the back-end DBMS is 'MySQL'. Do you want to skip test payloads specific for other DBMSes? [Y/n] y
[1]+ Stopped sqlmap -u http://myschoolproject.com/