burp结合sqlmap进行后台登录框post注入

大家好,

今天给大家分享burp结合sqlmap对后台登录框进行post注入

演示开始

一个后台登录框

图片[1]-Burp Suite结合SQLMap进行Post注入攻击

将浏览器设上代理打开burp进行抓包

抓post的包

图片[2]-Burp Suite结合SQLMap进行Post注入攻击

然后将包的内容复制保存为1.txt 保存到sqlmap程序的根路径下

然后祭出sqlmap

用法为sqlmap.py -r 1.txt –tables

图片[3]-Burp Suite结合SQLMap进行Post注入攻击

可以看到,已经开始注入了

当然,还有穿山甲也是可以的

大家有什么不懂可以来问我

by . T0reAd

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容