sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
yunwei3713 分钟前
eBPF 教程:精准隔离已建立的 TCP 连接
linux·安全·开源
潘志宏_ZHPAN15 分钟前
智能体互联网:原理、架构与开发实践—项目6:智能体安全与生命周期管理
网络·安全
戴西软件1 小时前
戴西CAxWorks.VPG车辆工程仿真软件技术解析(上)——安全仿真体系的自动化构建
运维·网络·数据库·人工智能·算法·安全·自动化
ZENERGY-众壹1 小时前
电力监控系统安全防护实战:如何将生产大区逆变器数据安全穿透至 SIS 平台
安全·系统安全
砚凝霜2 小时前
软考网络工程师|第 6 章 应用层安全协议、防火墙完整备考笔记
网络·笔记·安全
gnhpc12 小时前
国产龙芯主板为智能电网网络安全升级筑牢防护屏障
安全
小马过河R2 小时前
AI Coding应用上线安全实践指南
人工智能·安全·安全架构·engineering·ai coding·harness
Fnetlink13 小时前
Fnet 云网安 260807
服务器·网络·人工智能·安全·网络安全
HungryGoogle5 小时前
CIC2017的CICFlowMeter 的使用
网络安全
@CLoudbays_Martin117 小时前
Linux 服务器如何查看是否被植入后门?
linux·服务器·网络·安全·github·ssl