sqlmap post注入经典例题讲解

本文通过一个具体的POST注入题目,详细讲解了如何利用sqlmap进行POST注入测试,包括识别参数、利用sqlmap进行注入测试、查看数据库及表内容,最终获取到目标信息的过程。
摘要由CSDN通过智能技术生成

在这里我们用如下例题进行讲解,本题是我做过的一道SQL注入之POST注入型题,下面开始本教程。

本题为安恒攻防实验室题,连接:http://101.71.29.5:10001/search.jsp 

第一步: 因为是POST注入,首先要知道提交的参数有哪些,在这里就需要配合Burp抓包 进行查看提交参数,下面是我抓包后获得的数据。

在这里我们就看到了POST提交的数据有哪些了,在这里提交的参数为  keyname  ,将其记下。

第二步:使用sqlmap进行post注入测试

发现可以进行注入

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

只看看

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值