sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
lbb 小魔仙14 小时前
Linux 服务器安全配置:iptables + SELinux 防御策略全解析
linux·服务器·安全
一口一只瑜14 小时前
应急响应之公交车系统应急排查
笔记·安全·系统安全
yesyesido14 小时前
高效安全局域网文件传输平台:零配置、高速度、跨设备的本地数据共享解决方案
安全·web安全·网络安全
上海云盾安全满满15 小时前
高防IP加速作用
网络·tcp/ip·安全
虹科网络安全15 小时前
艾体宝洞察 | “顶会”看安全(四):Black hat-揭示 PyTorch 中 TorchScript 引擎的潜在风险
人工智能·pytorch·安全
打印机驱动之家15 小时前
惠普M126a打印机驱动下载:安全适配+安装排障,多功能全解锁!
安全
飞函安全15 小时前
从零搭建私有化办公套件:中小企业的部署成本与收益分析
安全·paas
派大鑫wink15 小时前
网络安全新挑战:AI 驱动的攻防对抗与防护策略(附实战操作)
人工智能·python·安全·web安全
菩提小狗15 小时前
vulnhub靶场实战系列-1.靶场实战平台介绍|课程笔记|网络安全|
笔记·安全·web安全
WhoisXMLAPI16 小时前
DNS 情报:含义及其在网络安全中的作用
网络·安全·php