sqlmap和手注
get方式的注入用
sqlmap -u url+参数
post方式通过保存请求到文件,然后用
sqlmap -r xxx.txt
如果上面无效时,可以试试添加--data="name=value"来指定传参进行测试注入。
-- (这里有一个空格,--空格)在SQL内表示注释,但在URL中,浏览器在发送请求的时候会把URL末尾的空格舍去,变成--,所以我们用--+代替-- ,原因是+在被URL编码后会变成空格进行提交。
参考:
相关推荐
zyjj 2020-07-04
bluet00 2020-06-25
godfather 2020-06-13
lt云飞扬gt 2020-06-09
徐悦TechBlog 2020-05-27
liuyang000 2020-03-05
xuanlvhaoshao 2020-02-21
ItBJLan 2020-02-20
tanrong 2020-02-15
gwn00 2020-02-01
一对儿程序猿 2020-01-18
xuanlvhaoshao 2020-01-02
gwn00 2020-01-09
tanrong 2019-12-22
tanrong 2019-12-16
一对儿程序猿 2019-11-10
YFCEMBEDD 2019-11-09