sqlmap遇到星号怎么办?

来源:互联网 发布:照片绘画软件 编辑:程序博客网 时间:2024/06/05 11:16

sqlmap放url进去时若url有*号,会当成指定注入地方,但当就是有*号

比如http://url.com?id=select * from 之类

怎么办呢?

我遇到这样的问题,而且sqlmap不管三七二十一去注入*号的地方了,导致失败,又一时找不到不带*的语句

最后,用%2A也就是*号的url编码解决了,

即变成http://url.com?id=select %2A from就成功了。

特地分享给大家。

0 0
原创粉丝点击