提交方式
- get
- post
- cookie
- 等
get方式
- get方式比较常见
- 例如:http://kjj.stbjn.gov.cn/show.asp?id=6295(rul地址)
- 前几篇已经演示了get方式的注入如:Access与Mssql的注入所以就不再演示了
- post方式
- post提交方式主要适用于表单的提交
- 用于登录框的注入
- 例如:http://www.bjzhuoda.com/admin/adminlogin.asp
测试网站: http://www.21-our.com/
渗透环境:kali liunx 结合burpsuite使用sqlmap进行post注入测试。
先设置burpsuite和firfox代理,然后抓包得到数据,然后保存数据包。