[學習筆記]SQL注入工具實踐——sqlmap

在firefox中啓用插件Tamper Date for FF Quantum(原測試插件使用Tamper Date,而本博客撰寫時已下架). 在DVWA的SQL injection模塊中隨意測試一個字符並提交,Tamper Date插件會抓取這個請求。 從這個抓取到的信息中獲取URL和cookie。因爲sqlmap掃描的時候會重定向要認證的頁面,只有拿到當前的回話cookie,才能在這個漏洞頁面
相關文章
相關標籤/搜索