sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
航飞光电市场经理1 小时前
UWB定位技术选型指南:从芯片架构到定位引擎的底层能力分析
大数据·人工智能·物联网·安全·人员定位
2601_966377131 小时前
176号令10月1日施行|网安检查换新规矩,数达数安版等保一体机方案助企业从容应对
网络安全·数据安全·数安版等保一体机
终端安全笔记3 小时前
iOS 27 之后「策略空转」:设备升级不报错,但旧策略不再管它
android·网络·安全·ios·智能手机
鹿鸣天涯3 小时前
护网专项工作 | 勒索病毒防护指南
网络·计算机网络·安全
qingtian!3 小时前
VM中安装WinServer2016详细教程
网络安全
罗斯8394 小时前
EMBER恶意软件基准数据集
人工智能·算法·安全·网络安全
恣睢s4 小时前
MISC杂项——Base加密加密
网络安全
黄金龙PLUS4 小时前
5个800比特大状态置换算法的设计与分析
算法·网络安全·密码学·哈希算法·同态加密
飞飞传输5 小时前
政府信创改造,怎样搭建安全可控的信创文件传输系统?
大数据·运维·安全
sam.li5 小时前
端侧安全:一场早就分出胜负的消耗战
安全·ai·app安全