上海品牌网站建设公司排名,工业皮带怎么做免费的网站,简易个人网页模板,个人注册公司需要多钱SQLMap被称为注入神器#xff0c;N多大神都使用SQLmap来进行注入测试#xff0c;我等小菜当然也会用来装一下A*C#xff0c;用了N久SQLMAP了#xff0c;但是极少用 到cookie注入#xff0c;一遇到cookie注入就去使用注入中转工具#xff0c;比较麻烦。刚好今天群里的USB问…SQLMap被称为注入神器N多大神都使用SQLmap来进行注入测试我等小菜当然也会用来装一下A*C用了N久SQLMAP了但是极少用 到cookie注入一遇到cookie注入就去使用注入中转工具比较麻烦。刚好今天群里的USB问起sqlmap是否支持cookie注入就研究了 一下发现其实sqlmap进行cookie注入很简单的。还不会使用sqlmap的同学可以学习一下这两篇本站推荐文章sqlmap的使用文《使用sqlmap进行sql注入》《sqlmap使用笔记》。现在我们来实战一次利用利用SQLMap进行cookie注入。测试URL参数获取使用的是$id $_REQUEST[‘id’];支持cookie提交研究了一下SQL的官方文档发现下面的介绍默认情况下SQLMAP只支持GET/POST参数的注入测试但是当使用–level 参数且数值2的时候也会检查cookie时面的参数当3的时候将检查User-agent和Referer那么这就很简单了我们直接在原有的基础上面加上 –level 2 即可。验证一下成功如图sqlmap的相关文章《sqlmap用户手册》link:http://www.waitalone.cn/post/SQLMap_Cookie_Injection.html本文由网络安全攻防研究室(www.91ri.org)信息安全小组收集整理转载请注明出处