栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Python

sqlmap入门-判断注入点

Python 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

sqlmap入门-判断注入点

①找到目标站,查看源代码,或者查找子链接,寻找可以尝试注入的参数,大多为$POST['a'],也有$GET['a'],当中a为可尝试注入的参数

还有比如点击子链接url中出现http://www.*****.com/****.php?a=1 

出现http://www.******.com/*****.php?a=1&b=a等等

②get型的注入命令,基本为python sqlmap.py(换到相应路径) -u "url" --level 1-5

③post型的注入命令给,可以用brupsuite抓包用copy to file保存到txt文件,然后用python sqlmap.py -r "d:aaa1.txt" 判断是否存在注入点

④其中还有一些脚本(用于绕过防火墙等)--temper 控制服务器--os-shell   在指定想注入的参数后加*来标记测试

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/499160.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号