sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
浙江力夫集团几秒前
LFM751本质安全型微差压变送器
安全
西格电力科技2 分钟前
绿电直连系统安全防护技术:网络安全、运行安全与数据安全的全维度保障
安全·web安全·系统安全
CHrisFC3 分钟前
疾控实验室信息系统选型指南:需求分析与实践路径
网络·安全·需求分析
六行神算API-天璇6 分钟前
虚拟偶像的“暗面”:大模型安全对齐在娱乐场景下的极端挑战
人工智能·安全·娱乐
人间打气筒(Ada)7 分钟前
[鸿蒙2025领航者闯关]星盾护航支付安全:鸿蒙6.0在金融APP中的实战闯关记
安全·金融·harmonyos·#鸿蒙2025领航者闯关#·#鸿蒙6实战#·#开发者年度总结#
KaDa_Duck7 分钟前
DASCTF 2025下半年赛 PWN-mvmp复盘笔记
linux·笔记·安全
wanhengidc9 分钟前
云端虚拟 巨椰 云手机
运维·服务器·安全·智能手机·云计算
米羊12113 分钟前
正反向代理:网络安全核心技术
安全·web安全
逐梦苍穹13 分钟前
ClamAV在macOS上的离线查杀与定时扫描实战(含clamd加速)
人工智能·安全·macos·策略模式·杀毒
华纳云IDC服务商18 分钟前
服务器被DDOS跟CC攻击了怎么处理,如何抵御攻击?
服务器·网络·安全