kali:Sqlmap专题

-u 后面接url地址

还可以用burpsuite导出的数据进行批量处理,如form-post形式的数据,用 -r burpsuite导出的数据包


实战:

目标网站:http://testphp.vulnweb.com/index.php

必须先找到了个可以显示结果的注入点

多浏览链接,如点击作者连接,找到注入点:http://testphp.vulnweb.com/artists.php?artist=2

给地址后加个',出现以下错误界面,说明可以尝试注入

相关推荐
学习中的DGR1 小时前
[极客大挑战 2019]BabySQL 1新手解题过程
数据库·web安全·网络安全
Andya_net2 小时前
网络安全 | WAF能力全景解析
安全·web安全
mooyuan天天2 小时前
AI大模型辅助Web渗透测试-TRAE智能体自动化解CTF题(命令执行 powershell)
人工智能·web安全·渗透测试·ctf·ai辅助渗透测试
其实防守也摸鱼4 小时前
Web漏洞全景解析:从原理溯源到实战攻防的进阶指南
网络·web安全·网络安全·学习笔记·web类型漏洞
木心术16 小时前
Web安全攻防实战:常见漏洞分析与防御策略
网络·数据库·web安全
谪星·阿凯6 小时前
公益SRC漏洞挖掘全指南博客
网络·安全·web安全
zjeweler6 小时前
“网安+护网”终极300多问题面试笔记-2共3-计算机网络相关 - 好淘云
笔记·计算机网络·web安全·面试·职场和发展·护网行动·护网面试
老张的张Z7 小时前
CISSP 域4知识点 网络安全架构安全
安全·web安全·架构
有代理ip18 小时前
网络隐私防护指南:代理服务与换 IP 工具的科学结合
网络·tcp/ip·web安全
a1117761 天前
网络安全检查表 docx 附文件
网络·安全·web安全