sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
Bruce_Liuxiaowei2 分钟前
Windows系统安全加固——从基础到进阶的实战配置
windows·安全·系统安全
A1b2rt1 小时前
CISCN-2025-FINAL-DarkHeap
安全·pwn·wp·ciscn
The_Uniform_C@t24 小时前
论文浅读(第三期)|摘自《UAV Resilience Against Stealthy Attacks》(第一节)
网络·物联网·学习·网络安全
黄金龙PLUS5 小时前
高级加密标准算法AES
网络安全·密码学·哈希算法·同态加密
Mikowoo0076 小时前
渗透测试_信息收集
网络安全
枷锁—sha7 小时前
【CTFshow-pwn系列】03_栈溢出【pwn 050】详解:动态链接下的 mprotect 与 ROP 链艺术
网络·笔记·安全·网络安全
AC赳赳老秦9 小时前
2026多模态技术趋势预测:DeepSeek处理图文音视频多格式数据实战指南
java·人工智能·python·安全·架构·prometheus·deepseek
饮长安千年月10 小时前
Linux下的敏感目录
linux·网络·数据库·web安全
饮长安千年月11 小时前
一带一路暨金砖国家技能发展与技术创新大赛网络安全防护与治理-Win基线加固
网络安全·ctf·金砖国家技能发展与技术创新大赛·一带一路