2015-11-03 95 views
0

我有兩個參數兩個參數與SQLMAP

http://locahost/index.php?id=offre&o=50 

我想的SqlMap掃描Ø,所以我嘗試了這些解決方案

-u http://localhost/index.php?id=offre&o=50 --skip id 
-u http://localhost/index.php? --data="id=offre&o=50" -p o 

但問題是參數ID需要 如何參數掃描參數並跳過參數id in url, 如果專家能幫助我解決這個問題,我將非常感激。謝謝。和對不起我的英語

回答

0

(想寫一個評論,但它有很長......)

這應該只測試GET參數o

python sqlmap.py -u "http://localhost/index.php?id=offre&o=50" -p o 

哪些工作一樣作爲與--skip id的變體(您確定它不起作用?)。

--data的變體執行POST請求而不是GET

祝你好運!