测试过程中,遇到POST型注入该怎么判断呢,sqlmap前来报到。
有两种方法:
1、sqlmap -u "url" --forms --batch --dbs
![]()
2、burpsuite抓取请求包数据,保存成文件,利用sqlmap自动读取
先开启burpsuite监听,然后输入数据,

将监听到的包数据保存下来,


sqlmap -r bao --batch自动执行,

本文介绍两种使用sqlmap检测POST型SQL注入的方法:一是直接通过URL和表单参数进行检测;二是利用burpsuite抓包并保存请求数据,再由sqlmap读取执行自动检测。
测试过程中,遇到POST型注入该怎么判断呢,sqlmap前来报到。
有两种方法:
1、sqlmap -u "url" --forms --batch --dbs
![]()
2、burpsuite抓取请求包数据,保存成文件,利用sqlmap自动读取
先开启burpsuite监听,然后输入数据,

将监听到的包数据保存下来,


sqlmap -r bao --batch自动执行,

1万+
1336
678
566

被折叠的 条评论
为什么被折叠?