sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
TOWE technology15 小时前
同为科技雷电防护产品,构筑全场景电气安全防线
网络·科技·安全·防雷产品·防雷工程·防雷施工·防雷设计
2601_9577875816 小时前
短视频矩阵风控对抗技术:星链引擎的账号安全防护体系深度解析
线性代数·安全·矩阵
@insist12316 小时前
信息安全工程师-测评核心知识框架与关键流程(下篇)
网络·安全·软考·信息安全工程师·软件水平考试
祁白_16 小时前
[BJDCTF2020]Mark loves cat (WriteUp)
web安全·ctf·writeup
DianSan_ERP16 小时前
抖店订单接口中消费者信息加密解密机制与安全履约全解析
前端·网络·数据库·后端·安全·团队开发·运维开发
侃谈科技圈17 小时前
硬件确认与助记词备份正在成为钱包安全管理的重要环节
安全·区块链
祁白_19 小时前
无字母数字 Webshell 绕过
笔记·web安全·测试·ctf
JiaWen技术圈19 小时前
FRP TLS 安全传输的配置指南
安全
盟接之桥19 小时前
制造业场景 | 电子数据交换(EDI)软件|AS2协议
大数据·网络·安全·汽车·制造
JiaWen技术圈19 小时前
主流非 JWT 式 Access Token 方案
前端·安全