私はphpとmysqlの開発を学んでいる学生です。SQL インジェクションがどのように機能するかをテストおよび学習するために、コンピューター内にプライベート ラボ (VM) をセットアップしました。状況が悪化すると、sqlmap を使用してエクスプロイトし、後で冗長モードを使用して、wireshark を介してパケットをキャプチャすることにより、テスト アプリに対して行った要求を調査します。小さな問題に遭遇しました。それは、URL でパラメーターを指定して sqlmap をテストすることです。
http://localhost/vuln/test.php?feature=music&song=1
sqlmap でパラメーターsongをスキャンしたいので、これらの解決策を試しました
-u http://localhost/vuln/test.php?feature=music&song=1 --skip feature
-u http://localhost/vuln/test.php? --data="feature=music&song=1" -p song
引用符と等号を追加および削除してさまざまなバリエーションを試しましたが、機能しませんでした。--risk を --level に最大に設定しようとしましたが、それでも最後のパラメーターを取得できません。
専門家がこれで私を助けることができれば、私は非常に感謝します. ありがとうございました。