sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
做一个AK梦23 分钟前
五大架构安全域-软考架构师
安全·架构
其实防守也摸鱼1 小时前
ZLibrary 类项目合规避坑指南:从技术实现到法律风险的全景梳理
运维·服务器·数据库·安全·自动化·github·copilot
Demons_kirit1 小时前
PortSwigger网络缓存欺骗(4)
网络安全·缓存
白猫不黑2 小时前
网络空间安全/信息安全专业学习规划(超级详细版)
运维·学习·安全·web安全·网络安全·信息安全
山东科恩光电2 小时前
穆柯密佑MKL-01:引领塑料行业安全防护新纪元
安全
裕晟资质规划2 小时前
西安政务信息化项目涉密系统集成资质准入解析:甲级/乙级承接边界、等保差异与合规承接路径
大数据·运维·数据库·人工智能·安全·政务
光锥智能2 小时前
安全筑基,WPS 365政务AI全产品体系首次亮相数博会
人工智能·安全·wps
T01156182 小时前
全栈项目实战手记|艺培场馆课时预约小程序底层安全、交互、分包全量迭代复盘
安全·小程序·bug·前端实战·全栈项目实战手记·小程序实战
TunerT_TQ3 小时前
三权分立式 Agent 架构:为什么“感知、规划、执行”必须彼此制衡?(第4期)
安全·架构·资讯
2601_966377133 小时前
2026年教育数据安全研修班举办,数达安全发布密评工具箱与行业商用密码安全解决方案
网络安全·数据安全·2026年教育数据安全研修班