sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
aodunsoft1 分钟前
安全月报 | 傲盾DDoS攻击防御2026年5月简报
网络·安全·ddos
安当加密03017 分钟前
等保2.0三级数据库加密:2026检查清单 + TDE部署实战(附脚本)
数据库·网络安全·数据安全·tde·等保2.0·数据库加密·tde透明加密
IT策士12 分钟前
第33篇 k8s 之 敏感信息管理:Secret 与安全实践
安全·容器·kubernetes
小熊officer14 分钟前
网络渗透和网络安全
网络·安全·web安全
黎阳之光16 分钟前
虚实同源·数智治水:黎阳之光视频孪生,重构智慧水务新范式
运维·物联网·算法·安全·数字孪生
世界尽头与你24 分钟前
Spring Boot Watcher 未授权访问漏洞
spring boot·安全·网络安全·渗透测试
大势智慧30 分钟前
矿影安巡版|无人机自主巡检,AI识别隐患,筑牢矿山安全防线
人工智能·安全·无人机·升级·智慧矿山·空间智能·露天矿山
阿昭L3 小时前
Lab 3-1
windows·安全·逆向工程·恶意代码分析
上海云盾第一敬业销售4 小时前
服务器遭受攻击的应对策略及快速防护实践
运维·服务器·web安全·ddos
X7x513 小时前
安全信息和事件管理(SIEM):企业安全运营的技术基石
网络安全·网络攻击模型·安全威胁分析·安全架构·siem