sqlmap-post接口

1.将抓包到的request请求内容复制到一个文本文件

sqlmap-post接口

sqlmap-post接口

扫描接口是否有注入漏洞:

  sqlmap.py -r C:\Users\qiuro\Desktop\sqlmap.txt

sqlmap-post接口

查询对应的库名:

  sqlmap.py -r C:\Users\qiuro\Desktop\sqlmap.txt  -dbs

sqlmap-post接口

 

 

2.将抓包到的request请求内容复制到一个文本文件然后改名为.log后缀名的文件如下所示,然后进行注入

sqlmap-post接口

sqlmap-post接口

扫描接口是否有注入漏洞:

  sqlmap.py -l C:\Users\qiuro\Desktop\sqlmap.log

sqlmap-post接口

查询对应的库名:

  sqlmap.py -l C:\Users\qiuro\Desktop\sqlmap.log  -dbs

 

sqlmap-post接口

上一篇:在受identityServer4保护的子站点里获得accesstoken的方法


下一篇:MySQL 为什么使用 B+ 树来作索引?