sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
世界尽头与你10 小时前
TensorBoard 未授权访问漏洞
安全·网络安全·渗透测试
内心如初14 小时前
13_等保系列之等保2.0流程标准
网络安全·等保测评·等保测评从0-1·等保测评笔记
lifeng432114 小时前
2、 网络安全基础 -- 传输层详解 -- DDos攻击
网络·安全·web安全
lpfasd12315 小时前
Docker 使用注意事项:从磁盘爆满到安全实践的完整避坑指南
安全·docker·容器
程序员哈基耄15 小时前
安全高效,本地运行:全能文件格式转换工具
大数据·python·安全
Pure_White_Sword17 小时前
bugku-reverse题目-树木的小秘密
网络安全·ctf·reverse·逆向工程
acrelgxy17 小时前
工商业用电“降本+安全”双解:安科瑞AESB储能一体机,开启用电新范式
安全·电能管理系统·电力监控系统·智能电力仪表
啥都想学点18 小时前
kali基础介绍(Resource Development 资源开发)
网络安全
pwn蒸鱼18 小时前
buuctf中的mrctf2020_shellcode
linux·安全