sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
针叶1 小时前
Google Play加固保护导致的崩溃
android·安全·google
黎阳之光2 小时前
视频孪生智护供水生命线:黎阳之光赋能医疗与园区水务高质量升级
运维·物联网·算法·安全·数字孪生
德迅云安全-小潘4 小时前
构筑网站DDoS安全防护的演进之路
安全·ddos
郑洁文4 小时前
基于Python的Web命令执行漏洞自动化检测系统
前端·python·网络安全·自动化
Sagittarius_A*4 小时前
H3CSE 高性能园区网:园区网安全体系详解
网络·计算机网络·安全·h3cse
世界尽头与你7 小时前
JavaMelody 未授权访问漏洞
网络安全·信息安全·渗透测试·dast
你今天努力了吗?*—*8 小时前
实践1: Linux 系统运维环境搭建与自动化实践
安全·系统安全
海域云-罗鹏8 小时前
企业服务器遭到网络攻击该如何解决?应急处理与长效防护方案
运维·服务器·安全
vortex58 小时前
Unix 通配符注入攻击:从参数污染到命令执行
网络安全·渗透测试·unix
TMT星球8 小时前
齐向东:AI时代,三类安全需求集中爆发
人工智能·安全