sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
老猿AI洞察3 小时前
7月29日热点:AI越狱事件引发行业安全反思
人工智能·安全
hz567893 小时前
音视频SDK核心能力分析:低延迟传输与高并发接入方案
网络·安全·音视频·实时音视频·信息与通信
天行健,君子而铎4 小时前
数据流动安全监测平台泛在监测与全链路防护技术研究
安全
ai_xiaogui5 小时前
PanelAI没有域名也能装?IP安装+自签HTTPS+安全加固全攻略(私有化部署必备)
tcp/ip·安全·https·私有化部署·自签证书·panelai·自带https自动续证
数据知道6 小时前
Windows 安全基线:组策略、UAC、Defender 深度配置
windows·安全·网络安全
7177777 小时前
研发效能治理标准化路径:基于信通院认证平台的全链路度量实践
安全·gitee·issue
江湖浩淼8 小时前
CVE-2021-4034-pwnkit提权
安全·web安全
明天…ling8 小时前
Upload-Labs (Pass1-Pass21) 完整通关思路与源码分析
android·网络安全·渗透测试·burpsuite·upload-labs·文件上传绕过·靶场复现
论迹复利8 小时前
蓝牙 OTA 升级断连、升级失败底层链路问题定位
嵌入式硬件·安全·bt
attitude.x9 小时前
2026年大数据分析软件推荐:性能与安全对比
安全·数据挖掘·数据分析