提高sqlmap爆破效率
sqlmap在注入成功后趟济,會嘗試獲取數(shù)據(jù)庫和表的結(jié)構(gòu)稼虎。對于MSSQL庐杨、MySQL选调、SQLite之類數(shù)據(jù)庫,sqlmap可以通過系統(tǒng)數(shù)據(jù)庫灵份、系統(tǒng)數(shù)據(jù)表獲取數(shù)據(jù)庫和表的結(jié)構(gòu)仁堪。但是對于Access數(shù)據(jù)庫,就只能通過爆破方式獲取表名和表結(jié)構(gòu)填渠。爆破時候弦聂,sqlmap采用內(nèi)置字典方式進行操作。這些字典保存在/usr/share/sqlmap/txt目錄中揭蜒。想要提供爆破效率横浑,用戶可以擴充這些字典。例如,common-colums.txt保存著爆破列所使用的字典;common-tables.txt保存著爆破表名所使用的字典窄瘟。擴充的時候,只要在字典文件尾部添加新的單詞即可欺冀。格式為每行一個。