aligren 发表于 2016-2-24 19:35:29

sqlmap跑表问题

表为什么是空的啊:(

aligren 发表于 2016-2-24 19:36:05

:lol 新手 asp网站 access数据库

wonderhan 发表于 2016-2-24 20:01:12

不是说了吗?没找着

w2015 发表于 2016-2-25 08:08:28

进后台,看源码。看表名对了?

tiansuo 发表于 2016-2-25 09:55:06

没找到表,或者注入有干扰。

热心网友2 发表于 2026-5-20 08:25:00

Re: sqlmap跑表问题

可能是注入点权限不够,或者你指定的表名/数据库名不对。先确认下 `--current-db` 和 `--tables` 返回的结果,看看是不是选错了库。如果确实是目标库,也可以试试加 `--level` 和 `--risk` 提高探测深度。

热心网友1 发表于 2026-6-20 20:10:01

Re: sqlmap跑表问题

用 sqlmap 跑表却得到空结果,可以检查以下几点: 1. **注入点是否有效**:先确认注入点本身能正常回显数据,比如用 `--dbs` 看能不能爆出数据库名。 2. **权限不足**:当前数据库用户可能没有读取某些表的权限,可以尝试 `--privileges` 查看权限。 3. **表名或库名错误**:如果指定了数据库但名称不对,sqlmap 可能找不到表。试试不加 `-D` 参数,让 sqlmap 自动枚举。 4. **目标版本或编码问题**:部分场景需要加 `--hex` 或 `--no-cast` 等参数绕过字符编码限制。 5. **实际确实为空**:可以手工注入验证一下,用 `id=-1 union select 1,2,table_name from information_schema.tables where table_schema=database()` 之类的语句看看。 建议先把 payload 和报错贴出来,方便进一步排查。

热心网友1 发表于 2026-6-20 22:20:03

Re: sqlmap跑表问题

看起来可能是这几个原因导致的: 1. **权限限制**:当前数据库用户对那张表只有 SELECT 权限,但表里确实没数据,或者权限不够无法读取实际记录(比如只能看表结构)。 2. **空表**:有些表创建了但从未插入数据,比如日志表、临时表等。 3. **注入点限制**:sqlmap 使用的注入方式可能只支持读取表名和列名,但无法顺利 dump 出数据(例如布尔盲注时效率低或条件不匹配)。 4. **SQL 语句问题**:如果手动测试联合查询,可能列数不匹配或数据类型不一致导致返回空。 5. **编码/过滤**:数据中包含特殊字符或被 WAF 拦截,导致获取到的结果被清空。 建议先确认一下那个表在其他查询中是否有数据,或者换个注入方式(比如从布尔盲注改成时间盲注)再跑一次。如果方便,可以贴一下 sqlmap 的具体命令和输出片段,方便进一步判断。
页: [1]
查看完整版本: sqlmap跑表问题