码迷,mamicode.com
首页 > 数据库 > 详细

sqlmap和手注

时间:2020-06-03 00:26:04      阅读:80      评论:0      收藏:0      [点我收藏+]

标签:ini   webkit   spl   fan   font   letter   一个   style   方式   

get方式的注入用

sqlmap -u url+参数

 

post方式通过保存请求到文件,然后用

sqlmap -r xxx.txt

如果上面无效时,可以试试添加--data="name=value"来指定传参进行测试注入。

 

-- (这里有一个空格,--空格)在SQL内表示注释,但在URL中,浏览器在发送请求的时候会把URL末尾的空格舍去,变成--,所以我们用--+代替-- ,原因是+在被URL编码后会变成空格进行提交。

 

参考:

SQL单行注释和多行注释_nianbingsihan的博客-CSDN博客_数据库

sqlmap和手注

标签:ini   webkit   spl   fan   font   letter   一个   style   方式   

原文地址:https://www.cnblogs.com/jasy/p/13034656.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!