POST注入屬於注入的一種,相信你們在以前的課程中都知道POST\GET兩種傳參方式。
POST注入就是使用POST進行傳參的注入,本質上和GET類型的沒什麼區別。sql
登陸框、查詢框等各類和數據有交互的框
最經典的POST注入案例:'or 1=1 #cookie
--forms sqlmap去讀取頁面中POST傳參的表單的傳參名而後進行SQL注入
-r 1.txt sqlmap讀取數據包文件進行SQL注入,注入處能夠打一個*號告訴Sqlmap測試那個點post
在填寫表單的時候提交使用post傳參 通常是在用戶名框或者密碼框嘗試 sqlmap如何跑post注入 方法一:sqlmap.py -u http://xxxxxx --form 方法二:經過抓包的方式,保存在文件中,在注入點加上 * 號提示sqlmap,同時有些注入點,是須要登陸的狀態下的權限,而通常的sqlmap是沒有權限的,可是經過抓包的方式存在cookie