测试过程中,遇到POST型注入该怎么判断呢,sqlmap前来报到。
有两种方法:
1、sqlmap -u "url" --forms --batch --dbs
2、burpsuite抓取请求包数据,保存成文件,利用sqlmap自动读取
先开启burpsuite监听,然后输入数据,
将监听到的包数据保存下来,
sqlmap -r bao --batch自动执行,
测试过程中,遇到POST型注入该怎么判断呢,sqlmap前来报到。
有两种方法:
1、sqlmap -u "url" --forms --batch --dbs
2、burpsuite抓取请求包数据,保存成文件,利用sqlmap自动读取
先开启burpsuite监听,然后输入数据,
将监听到的包数据保存下来,
sqlmap -r bao --batch自动执行,