1、post注入
1.1、方法一,通过保存数据包文件进行注入
bp抓包获取post数据
data:image/s3,"s3://crabby-images/4ded3/4ded398012e3d5ba262e0356c932aa624a36b4d0" alt=""
将数据保存到post.txt文件
data:image/s3,"s3://crabby-images/d458b/d458b41b5c829ff13f77c0259d864463b3ffc2d9" alt=""
data:image/s3,"s3://crabby-images/ca5fb/ca5fbeedc0e72c42e3a20c61ec8d009f12f725b8" alt=""
加上-r指定数据文件
data:image/s3,"s3://crabby-images/557ae/557aeed62eab774b5650723573eb3119d6a9347b" alt=""
1.2、方法二、通过URL注入
D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"
加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍
data:image/s3,"s3://crabby-images/27426/2742628940bb8ef609482bd860f042def6ba57a2" alt=""
2、http注入
方法跟post注入一样
1、bp抓包保存数据文件到文本,然后用*表示注入测试点
例如cookie注入,cookie数据段后面加上*
data:image/s3,"s3://crabby-images/38931/38931ddcd6fd4793964932a8d3d66c1494024468" alt=""