kali:Sqlmap专题

-u 后面接url地址

还可以用burpsuite导出的数据进行批量处理,如form-post形式的数据,用 -r burpsuite导出的数据包


实战:

目标网站:http://testphp.vulnweb.com/index.php

必须先找到了个可以显示结果的注入点

多浏览链接,如点击作者连接,找到注入点:http://testphp.vulnweb.com/artists.php?artist=2

给地址后加个',出现以下错误界面,说明可以尝试注入

相关推荐
砚凝霜22 分钟前
【软考信息安全】第十三章 网络安全漏洞分类管理与扫描处置
安全·web安全
Xudde.1 小时前
CVE-2017-9993漏洞复现
笔记·学习·安全·web安全
墨云安全3 小时前
红队评估和渗透测试的区别是什么?2026 年从目标、方法到交付物的对比
网络·安全·web安全·网络安全·渗透测试
砚凝霜7 小时前
【软考信息安全】第十六章 网络安全风险评估项目流程与应用
网络·安全·web安全
悟道子HD11 小时前
网络安全基本功——MySQL基础
android·mysql·web安全
Hum8le1 天前
CTF题目《easy_web》(安洵杯 2019 变种 Web)
前端·安全·web安全
HackTwoHub1 天前
DeepSeek Harness 红队破甲插件|适配 SRC 挖掘场景,区分平台拦截与模型原生输出,用于大模型安全边界合规测评研究
安全·web安全·网络安全·系统安全·密码学·网络攻击模型·安全架构
梦帮科技1 天前
【3.0】上线与运维:节点监控、水龙头、区块浏览器与安全清单
运维·安全·web安全·金融·区块链·密码学·安全架构
三8441 天前
Fastjson 漏洞· 06 · 防御、审计与检测
安全·web安全·fastjson
砚凝霜1 天前
【软考信息安全】第十二章 网络安全审计概述与分类
网络·安全·web安全