sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
迈威通信10 分钟前
戈壁滩上的“国产化通信网”:850MW光储项目如何稳定运行?
网络·物联网·安全·信息与通信
pencek44 分钟前
HakcMyVM-Chromatica
网络安全
技术不好的崎鸣同学1 小时前
WEB安全之XSS专题:前沿案例与实战分析
安全·web安全·xss
兜有米啦1 小时前
HCIP2
网络安全
淼淼爱喝水1 小时前
DVWA和Pikachu命令注入漏洞检测实验
安全·web安全·php·pikachu·dvwa
应用市场1 小时前
Android Verified Boot 2.0 安全启动原理详解
android·安全
jixunwulian2 小时前
AI边缘智能网关工业安全领域的边缘智能预警方案应用
网络·人工智能·安全
HungryGoogle2 小时前
【无标题】
python·网络安全
TechWayfarer2 小时前
网络安全视角:利用IP定位API接口识别机房与基站流量(合规风控篇)
开发语言·网络·数据库·python·安全·网络安全
SL-staff2 小时前
企业文档私有化部署的安全设计:加密存储、传输与审计日志
安全·私有化部署·数据安全·加密·安全架构·合规·企业文档