sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
liulilittle1 小时前
并发与内存安全术语:定义、分类与关联
c++·安全·并发·术语
愚公搬代码2 小时前
【愚公系列】《Web应用安全》006-HackBar插件的使用
前端·安全
shdwak....sad4 小时前
版本管理&迁移kali-vmware&知识库
人工智能·网络安全
sbjdhjd5 小时前
企业站 SQL 注入实战:PCRE 正则回溯绕过关键词 WAF 完整实战 | 进阶02
sql·安全·web安全·网络安全·ai·开源·php
愚公搬代码6 小时前
【愚公系列】《Web应用安全》005-Visual Studio Code编辑器的使用
前端·安全·编辑器
吴声子夜歌6 小时前
网络安全——消息认证
安全·web安全·消息认证
吴声子夜歌7 小时前
网络安全——数字签名
安全·web安全·数字签名
MartinYeung58 小时前
[论文学习]X-Boundary:为LLM建立精确安全边界以抵御多轮越狱攻击
学习·安全
腾科IT教育8 小时前
网络安全与网络空间安全:概念、产业与防护建议
网络·安全·web安全·网络安全·网络空间安全
愚公搬代码8 小时前
【愚公系列】《Web应用安全》007-SwitchyOmega插件的使用
前端·安全