测试过程中,遇到POST型注入该怎么判断呢,sqlmap前来报到。

有两种方法:

1、sqlmap -u "url"  --forms  --batch  --dbs

sqlmap之POST注入

 

2、burpsuite抓取请求包数据,保存成文件,利用sqlmap自动读取

先开启burpsuite监听,然后输入数据,

sqlmap之POST注入

将监听到的包数据保存下来,

sqlmap之POST注入

sqlmap之POST注入

sqlmap -r bao --batch自动执行,

sqlmap之POST注入

 

相关文章: