sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
重明链迹实验室40 分钟前
重明链迹丨每周区块链安全要闻(0921-0927)
安全·web3·区块链
恣睢s2 小时前
BugKu——shell
网络安全
AOXU_Consulting2 小时前
医用吊塔:手术室和 ICU 天花板上那根“臂“是做什么的
安全·健康医疗
程序员JerrySUN3 小时前
Jetson边缘嵌入式实战课程第四讲:用 Yocto 定制 Jetson 系统,从开发走向产品化
arm开发·人工智能·安全·计算机视觉·目标跟踪
卓豪终端管理4 小时前
员工手机上的企业App出问题了,IT在电话里说不清、员工也不会操作,派人上门成本又高。有没有安全可控的远程协助方式?
安全
EasyCVR4 小时前
监控画面还在传≠还能用!EasyVQD视频质量诊断:识别监控 “假在线”!
安全·easycvr·国标gb28181
企业解惑小助手4 小时前
企业管理者视角:透明加密软件,别幻想靠一款工具彻底杜绝泄密
其他·安全
三8444 小时前
TLS + Web API 安全 · 05 · JWT 与 OAuth2 攻防
前端·安全
小程序设计5 小时前
基于传感器技术的幼儿园安全监护系统的设计与实现
安全
luiyarch6 小时前
汽车电子ISO 21448 SOTIF系列(第11期):SOTIF的V模型长什么样?
安全·车载系统·汽车