sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
小程序设计5 小时前
基于IPv6的校园网设计与过渡技术仿真
网络·安全
jimmyleeee6 小时前
大模型安全之十八:AI常见漏洞类别与缓解策略
人工智能·安全
山东科恩光电7 小时前
安全地毯是什么?它的主要优势与应用领域有哪些?
安全
云水一下7 小时前
零基础玩转bWAPP靶场(六十七):Cross-Domain Policy File (Flash)
web安全·flash·bwapp
溜达的大象7 小时前
飞牛 NAS 部署 flatnotes:自建 Markdown 笔记库,再配置固定公网访问
安全
是隼人8 小时前
buuctf-pwn [NewStarCTF 2023 公开赛道]stack migration(64位栈迁移)题解(学习过程持续更新)
c语言·学习·安全·pwn入门·ctf入门
山东科恩光电8 小时前
折弯机保护装置提升操作安全与效率的关键创新
安全
2601_962364979 小时前
不止指纹和人脸:Windows Hello如何重塑PC生物识别安全?
windows·安全·电脑
m0_695768809 小时前
CVE-2017-9442 靶场详解
网络安全
其实防守也摸鱼10 小时前
Codex 下载与本地部署实战:从安装到运行全指南
android·大数据·运维·安全·自动化