sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
独隅1 天前
Cursor 安全插件链:构建实时 SAST/DAST 辅助分析工作流
安全
吴声子夜歌1 天前
网络安全——网络渗透测试(网络扫描)
网络·web安全·php
fish-man1 天前
ceshi ceshi yixia
网络·安全·web安全
科技新资讯1 天前
防护加密流量中的API接口安全有哪些安全产品措施
安全·系统安全
志栋智能1 天前
安全超自动化:构建全方位安全可观测性的基础
网络·安全·自动化
Splashtop高性能远程控制软件1 天前
AI 落地的连接基建评估:消费品行业远程连接方案的四个技术维度(性能 / 精度 / 安全 / 统一管理)
运维·人工智能·安全·远程工作·splashtop
智塑未来1 天前
鸿蒙6.1隐私安全升级——加密分享限时查看+水印+应用锁+防诈一键开启
安全·华为·harmonyos
TJHHH.1 天前
XSS-labs-master
前端·web安全·xss
殷紫川1 天前
AI Agent 安全防护实战:最小权限与 Human-in-the-loop 的工程防线
安全·agent·ai编程
吴声子夜歌1 天前
网络安全——无线网络的渗透测试
网络·安全·web安全