SQL注入漏洞测试(POST)

╄→гoц情女王★ 提交于 2019-11-29 05:43:35

任意输入用户名密码

开启burpsuite,设置代理,截断登陆POST请求的数据包

将数据包保存为txt文件,打开sqlmap

开始爆数据库,表,列,字段值,例如:sqlmap -r txt文件路径 --dbs;sqlmap -r txt文件路径 -D 数据库名 --tables;sqlmap -r txt文件路径 -D 数据库名 -T 表名 --columns …

爆出name值,password值用md5解密,输入用户名密码的到key
在这里插入图片描述在这里插入图片描述

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!