sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
花青泽1 小时前
子域名基础02_DNS解析流程_简单版
web安全
菩提小狗1 小时前
每日安全情报报告 · 2026-10-03
网络安全·漏洞·cve·安全情报·每日安全
姜鱼问生2 小时前
deploy.sh 部署脚本:健康检查 + 自动回滚
安全·github
其实防守也摸鱼2 小时前
渗透测试学习计划(全栈综合 · 零基础进阶)
android·数据库·学习·安全·oracle·自动化·学习方法
Black蜡笔小新2 小时前
EasyCVR从“人盯人”到“AI盯岗”:可视化大屏+智能告警,岗位管理一屏掌控
网络·安全·easycvr
愤怒火龙果2 小时前
AI攻防 外部资源加载利用
人工智能·网络安全
kakakahahahaha2 小时前
电脑显示器无信号排查:HDMI/DP接口、独立显卡、内存与安全模式
windows·安全·电脑·笔记本电脑·内容运营·软件需求
花青泽3 小时前
子域名基础03_DNS解析流程_详细版
web安全
释厄6233 小时前
AI犯错即异质论——正确认知=免疫与安全防控技术算法
大数据·算法·安全
积流成海3 小时前
哈希碰撞攻击全解析:从MD5到SHA1的安全演进史
算法·安全·哈希算法·哈希函数·盘子工具站·哈希计算