Sqlmap HTTP头部注入

可能很多人不是很理解Sqlmap HTTP头部注入,我相信大家在SQL注入中一定会遇到以下类似的情况。

例如:

1、某注入地址需要登陆才能正常访问数据;

2、某注入地址需要判断来源正常才能正常显示;

 

如果SQL注入遇到以上的情况,手工注入我们可以自己抓包改数据,但是对于Sqlmap注入工具来说,就需要用上“ -r ”来导入文件注入了。

 

1、把HTTP Header头部复制下来,保存到一个 header.txt 文件下;

Sqlmap HTTP头部注入

 

2、执行"-r txt文件"命令:

[email protected]:/# Sqlmap -r header.txt
头像
刷流量、刷人气、刷点击、刷收藏、刷APP关键词服务
刷流量、刷人气、刷点击、刷收藏、刷APP关键词服务
  • ¥ 1.0元
  • 市场价:9.9元
免费SSL证书服务 HTTPS申请 安装 配置 支持通配符*
免费SSL证书服务 HTTPS申请 安装 配置 支持通配符*
  • ¥ 199.9元
  • 市场价:20000元
wp discux 帝国 dedecms phpcms等快速建站
wp discux 帝国 dedecms phpcms等快速建站
  • ¥ 99.9元
  • 市场价:499.9元
花牛苹果 甘肃天水 李宏恩家自种 1斤 包邮
花牛苹果 甘肃天水 李宏恩家自种 1斤 包邮
  • ¥ 6.8元
  • 市场价:8.8元

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

目前评论:1   其中:访客  1   博主  0

  1. 头像 123-智障 3

    路过!