sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
三垣网安6 小时前
一次学校系统水平越权漏洞的实战测试记录
安全
Rain的Java大神之路8 小时前
短信接口被狂刷怎么处理
java·运维·后端·web安全·面试·架构·xss
蓝速科技9 小时前
蓝速科技信创落地:平衡安全合规与项目成本的实战方案
android·运维·人工智能·科技·安全·电脑·鸿蒙
小网洞11 小时前
免费WPA无线握手包在线分析跑包网站
网络·网络安全·密码学·wps
RAOY的AI笔记11 小时前
ChatGPT账号安全设置教程:MFA、活跃会话、数据导出与异常登录处理
人工智能·安全·chatgpt
其实防守也摸鱼12 小时前
接口审计:从原理到实践的万字深度指南
数据库·安全·自动化·github·copilot
磐链科技14 小时前
中心化钱包开发中的账户安全模型:Vitalik最新社交恢复构想解读
安全·区块链
IT小白杨15 小时前
当MCP遇上指纹浏览器:AI自然语言驱动隔离环境的实践思路
人工智能·经验分享·selenium·安全·业界资讯·指纹浏览器
我命由我1234516 小时前
人脸识别 - 人脸识别选帧
java·人工智能·python·算法·安全·java-ee·人脸识别
一只鹿鹿鹿16 小时前
数据资产管理解决方案(Word文件)
大数据·数据库·安全·web安全·系统安全