码迷,mamicode.com
首页 > 数据库 > 详细

sqlmap在https情况下的一个错误

时间:2020-02-12 01:01:05      阅读:187      评论:0      收藏:0      [点我收藏+]

标签:msi   src   请求   mail   本地   info   bsp   style   ret   

 

 

 

 

对于https网站,使用sqlmap可能会出现如下错误。使用–force-ssl无效。
技术图片

 

https证书有问题

技术图片

 

 



方法

本地建立proxy.php,内容为

<?php
 
$url = "https://xxxxx.com/id=2";
$sql = $_GET[s];
$s = urlencode($sql);
$url = $url.$sql;
// $params = "email=$s&password=aa";
//echo $params;
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, FALSE); // https请求 不验证证书和hosts
curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, FALSE);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); 
curl_setopt($ch, CURLOPT_HEADER, 0);
curl_setopt($ch, CURLOPT_USERAGENT, Mozilla/5.0 (compatible; MSIE 5.01; Windows NT 5.0));
curl_setopt($ch, CURLOPT_TIMEOUT, 15);
  
// curl_setopt($ch, CURLOPT_POST, 1);    // post 提交方式
// curl_setopt($ch, CURLOPT_POSTFIELDS, $params);
  
$output = curl_exec($ch);
curl_close($ch);
echo $output;
$a = strlen($output);
echo $a;

然后直接扔sqlmap跑就ok,,可以先本地访问一下

技术图片

 

直接跑

 技术图片

 

 技术图片

 

sqlmap在https情况下的一个错误

标签:msi   src   请求   mail   本地   info   bsp   style   ret   

原文地址:https://www.cnblogs.com/kuaile1314/p/12297405.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!