墨者學院 - SQL注入漏洞測試(POST)

此題和最開始拿到sql注入不一樣,注入點不再是公告了,二是登陸頁面的賬號欄,簡單的語句就能得到錯誤回顯 根據題目提示,post請求 1)隨便輸入用戶名和密碼,然後使用 burp抓取登錄界面的post包,保存爲txt; 2)將txt放在sqlmap目錄下; 3)打開sqlmap,使用post注入; sqlmap.py -r 文件路徑/文件名 --dbs  //證明可以注入,且獲取所有數據庫名 eg:
相關文章
相關標籤/搜索