码迷,mamicode.com
首页 > 数据库 > 详细

Burosuite抓包Sqlmap学习Sql注入

时间:2017-01-09 13:26:54      阅读:331      评论:0      收藏:0      [点我收藏+]

标签:参数   proxy   ext   image   strong   ros   text   img   class   

在sqlmap中加入--proyxy参数:

--proxy "http://127.0.0.1:8080"

如下图所示:

技术分享

 回车以后sqlmap会自动抓到数据包:

技术分享

我们选择向前(forward)即可:

技术分享

可以看到参数ID的后面多了一些URL的编码。可以复制然后去解开看看。

技术分享

简单学习。嘻嘻。每天进步一点点。

 

 

 

THE END


 

Burosuite抓包Sqlmap学习Sql注入

标签:参数   proxy   ext   image   strong   ros   text   img   class   

原文地址:http://www.cnblogs.com/xishaonian/p/6264541.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!