sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
quxuexi3 小时前
网络通信安全与可靠传输:从加密到认证,从状态码到可靠传输
java·安全·web
dashizhi20154 小时前
共享文件禁止拖动本地磁盘、共享文件禁止另存为、禁止打印共享文件、禁止复制共享文件的方法
运维·服务器·网络·安全·电脑
网教盟人才服务平台4 小时前
AI 全面重塑网络攻防生态,智能安全进入深度对抗时代
网络·人工智能·安全
菩提小狗5 小时前
每日安全情报报告 · 2026-04-12
网络安全·漏洞·cve·安全情报·每日安全
qq_260241236 小时前
将盾CDN:网络安全人才培养的困境与破局之道
安全·web安全
pencek8 小时前
HakcMyVM-Quick3
网络安全
zjeweler8 小时前
“网安+护网”终极300多问题面试笔记-全
笔记·网络安全·面试·职场和发展
Bruce_Liuxiaowei8 小时前
2026年4月第2周网络安全形势周报(3)
网络·安全·web安全
proware9 小时前
海思3403与3559安全启动
linux·安全·tee
瘾大侠9 小时前
HTB - Silentium
安全·web安全·网络安全