通過後臺登入界面拿到管理員帳號密碼-post注入

post注入主要針對登入界面。 一.第一種方法就是利用sqlmap自動填寫表單.命令:sqlmap.py –u」www.xxx.com/xxx/login.asp「 --forms 一般情況下一路回車 二.第二種利用brupsite抓包,在用sqlmap –r 命令 然後打開sqlmap 輸入命令:sqlmap.py –r 將剛纔保存的文本拖進去中執行。
相關文章
相關標籤/搜索