sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
山东科恩光电2 分钟前
安全地毯在工业生产中的重要作用与选型指南
安全
李可以量化11 分钟前
Redis 从了解到精通(三)上:量化交易场景下的数据备份与安全配置
redis·python·安全·qmt·ptrade
ly76891 小时前
Windows 操作系统详解:从系统架构、文件管理到安全与运维
windows·安全·系统架构
数据知道1 小时前
网络安全实战:漏洞扫描器对比——Nessus、OpenVAS、Nuclei 实战评测
网络·安全·web安全·网络安全
MartinYeung52 小时前
[论文学习]MPMA:针对模型上下文协议的偏好操纵攻击
人工智能·学习·安全
Raas1002 小时前
MAI Gateway (魔芋企业级AI网关)支持哪些模型?AI网关多模型统一接入实战指南
人工智能·安全·gateway·企业级·ai网关
Latticy2 小时前
vulnhub系列靶机-Raven2
web安全·网络安全·渗透测试·vulnhub靶机
进制树2 小时前
【飞控开发实战·㉒】ROS2无人机应用开发实战:Offboard控制、航点任务、AprilTag降落与避障系统
开发语言·安全·无人机·课程设计
IT大白鼠3 小时前
容器安全入门:K8s常见基础安全风险通俗解读
安全·容器·kubernetes
吴声子夜歌3 小时前
网络安全——密钥管理
安全·web安全·密钥管理