Sqlmap学习笔记(二)
Sqlmap设置Http请求参数 --cookie:指定cookie信息,用来代理登陆状态,如果站点目标URL需要登陆之后才能访问,那么在使用sqlmap对目标URL进行扫描时需要将登陆后的cookie一并带过去,不然sqlmap的扫描有可能会被重定向到登陆页面,或者没有访问该接口的权限 --method:指定http请求方式,如POST、GET、DELETE、PUT等 --data:POST请求所携带的参数,如果指定了这个选项,那么请求方式默认是POST --param-del:GET或POST参数默认分隔符,默认是&,如果设置成“,”,那么GET参数格式为 ?id=1;name=张三 , POST请求方式需要通过配合--data选项来设置 --data="id=1;name=张三" --level: 测试的安全等级(1-5, 默认1),值越大,扫描深度越大 -p:要测试的参数 如要扫描的url为: http://test.dvwa.com/vulnerabilities/sqli/?id=1&Submit=Submit# 可以只扫描id参数,通过-p指定,多个字段用逗号分隔 sqlmap -u "http://test.dvwa.com/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie