sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
小杉泽1 小时前
【长三角WP】长三角网络安全攻防大赛初赛WP(Misc&Crypto&数据安全)
安全·网络安全
xixiaoyunya2 小时前
局域网多电脑统一备份:用 80KM 搭建中小企业内网集中备份体系
安全·电脑·备份
微软技术分享12 小时前
面向二进制安全的大模型多智能体框架
网络·安全·web安全
学逆向的19 小时前
win32远程线程
网络安全·api·win32
Nebula_g19 小时前
JavaSE拓展:可变参数
java·开发语言·算法·安全·javase·可变参数
在角落发呆20 小时前
软件配置备份方法:从手动到自动化的实践指南
windows·安全
pencek20 小时前
MazeSec-113
网络安全
YonyouHRSaaS21 小时前
从安全、信创、运维三方面看,人力资源管理系统哪种部署方式更适合企业HR?
运维·安全·hr系统·人力资源管理系统·hr saas·人事管理系统
白猫不黑1 天前
网络安全专业:从入门到进阶的完整学习路线
学习·安全·web安全·计算机·网络安全·信息安全·编程
菩提小狗1 天前
每日安全情报报告 · 2026-10-07
网络安全·漏洞·cve·安全情报·每日安全