提高sqlmap爆破效率
sqlmap在注入成功后,會(huì)嘗試獲取數(shù)據(jù)庫(kù)和表的結(jié)構(gòu)。對(duì)于MSSQL、MySQL、SQLite之類數(shù)據(jù)庫(kù),sqlmap可以通過系統(tǒng)數(shù)據(jù)庫(kù)、系統(tǒng)數(shù)據(jù)表獲取數(shù)據(jù)庫(kù)和表的結(jié)構(gòu)。但是對(duì)于Access數(shù)據(jù)庫(kù),就只能通過爆破方式獲取表名和表結(jié)構(gòu)。爆破時(shí)候,sqlmap采用內(nèi)置字典方式進(jìn)行操作。這些字典保存在/usr/share/sqlmap/txt目錄中。想要提供爆破效率,用戶可以擴(kuò)充這些字典。例如,common-colums.txt保存著爆破列所使用的字典;common-tables.txt保存著爆破表名所使用的字典。擴(kuò)充的時(shí)候,只要在字典文件尾部添加新的單詞即可。格式為每行一個(gè)。