sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
kiku181821 分钟前
Nginx安全
nginx·web安全·https
pencek1 小时前
HakcMyVM-Darkside
网络安全
上海云盾-小余2 小时前
等保 2.0 全攻略:企业合规建设与安全防护一站式指南
安全
萌兰三太子3 小时前
企业级 AI 智能体平台安全沙箱在 E2B 中的实现
人工智能·安全
卢傢蕊3 小时前
Nginx安全防护与HTTPS部署实战
nginx·安全·https
胖头鱼的鱼缸(尹海文)4 小时前
数据库管理-第411期 OpenClaw进阶实战:升级+网关安全+飞书对接一次性搞定(20260315)
安全·飞书·openclaw
yhdata4 小时前
年复合增速11.5%!智慧安全巡检机器人,锚定未来六年高成长新航向
人工智能·安全·机器人
CodeCraft Studio5 小时前
Parasoft C/C++嵌入式软件测试解决方案:安全、可靠且符合标准
开发语言·c++·安全·单元测试·代码规范·parasoft·嵌入式软件测试
KKKlucifer5 小时前
数据资产化背景下的分类分级技术架构设计
人工智能·安全·重构
cramer_50h6 小时前
网络安全技术研究:渗透测试环境和APP安全测试教程(二)
安全·web安全