sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
j***294819 小时前
IPV6公网暴露下的OPENWRT防火墙安全设置(只允许访问局域网中指定服务器指定端口其余拒绝)
服务器·安全·php
bug道一21 小时前
春秋云境 CVE-2022-22909
网络安全
眠晚晚1 天前
API攻防&系统攻防笔记分享
笔记·web安全·网络安全
漏洞文库-Web安全1 天前
CTF密码学之SM4
安全·web安全·网络安全·密码学·ctf
石像鬼₧魂石1 天前
常用的安全审计工具可以用于靶机学习
学习·安全
知攻善防实验室1 天前
双节期间,我收到了一封高危漏洞的邮件。
安全·网络安全
赵师的工作日1 天前
MongoDB-从0到1-安全管理
数据库·安全·mongodb
虹科网络安全1 天前
艾体宝洞察 | 图数据驱动:网络安全威胁管理从分散情报到攻击图谱
网络·安全·web安全
Bruce_Liuxiaowei1 天前
Windows安全事件4625分析:检测登录失败与防范暴力破解
运维·windows·安全·网络安全
Fortinet_CHINA1 天前
2026 年度 CISO 预测报告
网络·安全·ai