sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
德迅云安全—珍珍3 小时前
2026 年网络安全预测:AI 全面融入实战的 100+行业洞察
人工智能·安全·web安全
denggun123456 小时前
ios开发逆向安全防抓包
安全·ios
shdwak....sad8 小时前
CVE-2025-41253复现
安全
AI_Auto10 小时前
智能制造- 安全标准(三)
安全·制造
SPIRT0012 小时前
信息收集系列一
安全
AI_Auto12 小时前
智能制造- 安全标准(二)
安全·制造
老赵聊算法、大模型备案13 小时前
《人工智能拟人化互动服务管理暂行办法(征求意见稿)》深度解读:AI“拟人”时代迎来首个专项监管框架
人工智能·算法·安全·aigc
qq_谁赞成_谁反对13 小时前
klist.exe命令行工具,用来管理 Kerberos 身份验证系统
网络安全·内网安全·iam
深盾安全14 小时前
C++错误处理的现代化方式:深入理解std::error_code
安全
FreeBuf_14 小时前
“lc“键漏洞:LangChain高危缺陷(CVE-2025-68664)使提示注入攻击可窃取机密
安全·web安全·langchain