sqlmap使用之-post注入、head注入(ua、cookie、referer)

1、post注入
1.1、方法一,通过保存数据包文件进行注入

bp抓包获取post数据

将数据保存到post.txt文件

加上-r指定数据文件

1.2、方法二、通过URL注入

D:\Python3.8.6\SQLmap>python sqlmap.py -u "http://localhost/login.php" --data "username=admin*&password=123456"

加上--data 命令为post注入,加上*表示测试注入点,不加*默认全部都测试一遍

2、http注入

方法跟post注入一样

1、bp抓包保存数据文件到文本,然后用*表示注入测试点

例如cookie注入,cookie数据段后面加上*

相关推荐
Bruce_Liuxiaowei2 小时前
Nmap+Fofa 一体化信息搜集工具打造
运维·开发语言·网络·网络安全
94621931zyn64 小时前
隐私安全 - Cordova 与 OpenHarmony 混合开发实战
安全
旧梦吟4 小时前
脚本网站 开源项目
前端·web安全·网络安全·css3·html5
仰望星空@脚踏实地5 小时前
DataKit 服务Web TLS安全问题修复
安全·tls·ecdh·dh
量子信使6 小时前
量子力学的两大护法:叠加与纠缠
物联网·安全·密码学·信息与通信·量子计算
白帽子黑客杰哥6 小时前
网络安全面试指南
web安全·网络安全·面试·渗透测试·面试技巧
xl-xueling6 小时前
从快手直播故障,看全景式业务监控势在必行!
大数据·后端·网络安全·流式计算
世界美景7 小时前
一种基于 ART 内存特征的 LSPosed/Xposed/分身环境 完美检测方案
android·安全·安卓·xposed
小韩博8 小时前
小迪笔记45课之-PHP应用&SQL二次注入&堆叠执行&DNS带外&功能点&黑白盒条件
笔记·sql·网络安全·php
小韩博8 小时前
小迪之盲注第44课
android·网络安全·adb