sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
山东科恩光电14 小时前
如何通过科学安装安全地毯提升工作场所的防护效果?
安全
飞跨浏览器15 小时前
跨境电商浏览器是什么?多店铺安全环境怎么搭建
安全
Sagittarius_A*15 小时前
Burst Lab|PHP 审计 10:PHP 网络请求与 SSRF 漏洞审计思路
网络·安全·web安全·php·代码审计
Yan_chen66616 小时前
HTTP和HTTPS 完整指南
网络协议·web安全·http·网络安全·https
艺杯羹16 小时前
从攻击者视角拆解12306:SYN泛洪、CC攻击与候补机制的攻防博弈
网络·web安全·网络安全·网络攻击模型·攻防
星核0penstarry16 小时前
OpenAI 模型第三方网络安全评估事件解析:背景、原理与改进路径(2)
安全·web安全·云原生
论迹复利1 天前
CRA 罚则 + 合规优先级矩阵
安全·cra·psa
聚铭网络1 天前
狂飙的AI,失控的安全……
人工智能·安全
jieyucx1 天前
【高级利用】条件竞争与逻辑漏洞:与服务器赛跑的艺术
android·运维·服务器·web安全·文件上传
苏灿烤鱼1 天前
GitHub Trending 日报|Agent 记忆登顶,老牌项目集体返场
安全·agent·资讯