sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
KKKlucifer14 小时前
AI 驱动告警研判:运营商智能化安全运维支撑服务实践案例
人工智能·安全
听你说3215 小时前
标准立基 科研赋能 认证立信:中国孕婴安全健康研究院权威内核全解析
大数据·安全·健康医疗
2501_9159214315 小时前
抓包鹰抓取系统 App 的流量,从底层读明文
网络协议·计算机网络·网络安全·adb·https·udp
l00010916 小时前
康养地产适老化智能改造:安全防护体系构建路径与方案选型
人工智能·物联网·安全
笨鸟先飞,勤能补拙16 小时前
密码学深度指南 — SecOps 工程师实战手册
人工智能·vscode·python·安全·github·密码学·visual studio
treesforest17 小时前
随意装软件也会被恶意IP入侵电脑?
网络·网络协议·tcp/ip·网络安全·ip属地·查ip归属地
2601_9557596218 小时前
企业 Claude API 安全风险评估:一套完整的落地流程
安全
数据库小学妹1 天前
数据库等保三级和四级有什么区别?从访问控制到备份恢复的完整对比
数据库·安全·数据库安全·三级等保·等保合规·四级等保
鹿鸣天涯1 天前
CISP认证学习笔记
安全·cisp
Yan_chen6661 天前
SQL-LABS_Less18-20实战攻略
数据库·sql·web安全·网络安全