前面都是get型的注入,我们现在来看看post的sql注入
总结一些post请求的话,我在做buuctf的时候遇见的那个堆叠注入,我前面直接使用sqlamp直接梭哈,按照post请求来进行注入的,看爆出来了数据库,我还以为这题也可以嗦出来,但是在后面的爆的时候,只能够爆出数据库来,根本得不到表的数据,我们在来看看后面我下面的sqlmap嗦!!!
因为当我是看见了登录框的操作我就以为是post请求,所以我去爆,但是在抓包的时候发现是get的请求,我然后都试试了的。

然后我在使用sqlmap来进行爆想要的内容,下面看看sqlmap爆的情况吧
sqlmap可以报出数据库来,但是让它来进行爆表的操作的话,将不能够进行了。


使用的参数-D supersqli --tables --batch --technique=B
还是手工进行操作,堆叠注入,直接开始!!!!直接看表
1';show tables;

最低0.47元/天 解锁文章
26万+

被折叠的 条评论
为什么被折叠?



