sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
桌面运维家17 分钟前
vDisk VOI/IDV:Windows启动性能优化与安全部署攻略
安全·性能优化
kp000001 小时前
MD5介绍及安全建设防范
安全
pps-key2 小时前
2026年网络安全软件精选推荐
计算机网络·安全·web安全·网络安全
世界尽头与你2 小时前
CVE-2025-4123_ Grafana 安全漏洞
安全·网络安全·渗透测试·grafana
Gofarlic_OMS3 小时前
协同设计平台中PTC许可证的高效调度策略
网络·数据库·安全·oracle·aigc
金士镧(厦门)新材料有限公司3 小时前
抑烟剂在PVC材料中的应用效果:为安全加分
科技·安全·全文检索·生活·能源
0DayHP3 小时前
HTB:MonitorsFour[WriteUP]
网络安全·内网渗透·web渗透
艾莉丝努力练剑3 小时前
【Linux进程控制(一)】进程创建是呼吸,进程终止是死亡,进程等待是重生:进程控制三部曲
android·java·linux·运维·服务器·人工智能·安全
Full Stack Developme4 小时前
Spring Security 与 Apache Shiro 两大安全框架比较
spring boot·python·安全
小股虫4 小时前
缓存攻防战:在增长中台设计一套高效且安全的缓存体系
java·分布式·安全·缓存·微服务·架构