sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
运维有小邓@3 小时前
什么是重放攻击?如何避免成为受害者?
运维·网络·安全
夜珀4 小时前
AtomGit组织、权限与安全完全指南
安全
有代理ip5 小时前
网络隐私防护指南:代理服务与换 IP 工具的科学结合
网络·tcp/ip·web安全
pencek5 小时前
HackMyVM-Azer
网络安全
skilllite作者9 小时前
AI 自进化系统架构详解 (一):重新定义 L1-L3 等级,揭秘 OpenClaw 背后的安全边界
人工智能·安全·系统架构
夏冰加密软件9 小时前
【实测】文件加密软件解除保护的2种方法(以超级加密3000为例)
windows·安全
a11177610 小时前
网络安全检查表 docx 附文件
网络·安全·web安全
达不溜的日记11 小时前
CAN总线网络传输层CanTp详解
网络·stm32·嵌入式硬件·网络协议·网络安全·信息与通信·信号处理
上海云盾商务经理杨杨11 小时前
DDoS攻击日志分析与攻击源定位实战
安全·ddos
藤原千花的败北11 小时前
云存储AccessKey泄露漏洞(oss AK/SK)
网络安全