sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
菩提小狗1 天前
每日安全情报报告 · 2026-03-27
网络安全·漏洞·cve·安全情报·每日安全
加密棱镜1 天前
企业如何低成本筑牢安全防线?AI 自动化渗透测试有何妙用?
人工智能·安全·自动化
大方子1 天前
【PolarCTF2026年春季挑战赛】sql_search
网络安全·polarctf
信创DevOps先锋1 天前
本土化与安全合规双轮驱动:中国企业DevOps工具链选型趋势深度分析
运维·安全·devops
ZKNOW甄知科技1 天前
展会回顾 | 甄知科技携燕千云·智能服务流平台亮相武汉
大数据·运维·人工智能·科技·安全·低代码·信息可视化
吉吉611 天前
雷池waf绕过之正本
网络·网络安全
心勤则明1 天前
Spring AI Alibaba MCP 协议的全链路安全与动态鉴权
java·安全·spring
Bruce20489981 天前
2026 云原生安全:Rust 编写微服务网关与零信任实践
安全·云原生·rust
moton20171 天前
TLS会话恢复机制深度解析:Session ID、Ticket 与 TLS1.3 PSK架构
数据库·网络协议·安全·架构·ssl·物联网架构
Sombra_Olivia1 天前
Vulhub 中的 apache-cxf CVE-2024-28752
安全·web安全·网络安全·渗透测试·vulhub