使用sqlmap进行注入检测

 时间:2026-04-26 03:43:07

1、以sqli-labs第十一关关进行测试,使用phpstudy和sqli-labs搭建注入平台,可见工具搭建方法,打开第十一关系统正常运行如下。

使用sqlmap进行注入检测

2、设置burf suite代理设置,打开burf suite proxy->options 默认为 127.0.0.1端口8080,打开intercept选项点击intercept is on 关闭拦截功能使之为 intercept is off。

使用sqlmap进行注入检测

使用sqlmap进行注入检测

3、使用firefox浏览器Proxy Switcher可快速进行代理设置如图:设置代理ip与端口与burp suite相同。

使用sqlmap进行注入检测

4、浏览器username输入123,password输入123,点击submit。

使用sqlmap进行注入检测

5、查看Proxy中选项

使用sqlmap进行注入检测

6、使用sqlmap进行注入检测python2 sqlmap.py -u "http://10.10.10.1/sqli-labs-master/Less-11/"  --method POST --data "uname=1&passwd=123456"

-p uname 检测出含有uname(POST)注入。

使用sqlmap进行注入检测

7、将burp suite中request请求复制至txt文件中,保存在sqlmap目录下。

使用sqlmap进行注入检测

8、获取数据库中所有的库python2 sqlmap.py -r post.txt --dbs获取到7个库

使用sqlmap进行注入检测

使用sqlmap进行注入检测

  • JavaScript中如何用函数输出多个值
  • vscode怎么运行代码
  • java反射如何调用一个类中多个方法名相同的方法
  • a 链接如何判断被点击
  • sql回收权限格式
  • 热门搜索
    电脑白屏是怎么回事 鸵鸟蛋怎么吃 肯德基储备经理怎么样 自然堂隔离霜怎么样 虞姬怎么读 用键盘怎么关机 肯德基储备经理怎么样 顺丰快递怎么收费 舌苔厚白是怎么调理 内存条怎么装