sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
做个文艺程序员8 分钟前
第10篇(终篇):生产级 ES 运维——监控、备份、安全与故障排查完全手册
运维·安全·elasticsearch·es备份恢复·es升级·集群故障排查
HackTwoHub26 分钟前
AI赋能Chrome MCP × JS逆向Skill自动化JS逆向挖洞
javascript·人工智能·chrome·安全·web安全·网络安全·自动化
祁白_34 分钟前
[0xV01D]_Release Echo_writeUp
大数据·安全·ctf·writeup
网安情报局1 小时前
AI安全进入深水区:智能体风险爆发与企业合规防御之道
人工智能·安全
国科安芯1 小时前
AS32S601商业航天级抗辐照MCU芯片:架构设计与技术特性研究
单片机·嵌入式硬件·算法·安全·架构·risc-v
pencek2 小时前
HakcMyVM-Canto
网络安全
跨境卫士—小依2 小时前
税费前置展示普及之后跨境卖家如何减少结算阶段心理落差
大数据·人工智能·安全·跨境电商·营销策略
Nerd Nirvana2 小时前
TLS 1.3 与 DLMS Suite2(安全套件2)实现异同详解
网络·安全·dlms·tls·加密传输·智能终端
北京宇音天下2 小时前
解锁头盔新形态|SYN8089中英TTS语音芯片加持,让安全与便捷“声”入人心
安全
hhb_6182 小时前
GraphQL实战避坑指南:性能与安全优化
数据库·安全·graphql