利用SQLMap进行cookie注入

SQLMap 被称为注入神器,N多大神都使用SQLmap来进行注入测试,我等小菜当然也会用来装一下A*C,用了N久SQLMAP了,但是极少用到cookie注 入,一遇到cookie注入就去使用注入中转工具,比较麻烦。刚好今天群里的USB问起sqlmap是否支持cookie注入,就研究了一下,发现其实 sqlmap进行cookie注入很简单的。

测试URL:

 

利用SQLMap进行cookie注入 - 冬叶 - 冬叶s blog

 

 

 

 

参数获取使用的是$id = $_REQUEST[‘id’]; 支持cookie提交
研究了一下SQL的官方文档,发现下面的介绍:

利用SQLMap进行cookie注入 - 冬叶 - 冬叶s blog

 

 

默 认情况下SQLMAP只支持GET/POST参数的注入测试,但是当使用–level 参数且数值>=2的时候也会检查cookie时面的参数, 当>=3的时候将检查User-agent和Referer,那么这就很简单了,我们直接在原有的基础上面加上 –level 2 即可。验证一 下,成功,如图:

利用SQLMap进行cookie注入 - 冬叶 - 冬叶s blog

 

 

利用SQLMap进行cookie注入 - 冬叶 - 冬叶s blog
此条目发表在dedecms参考分类目录。将固定链接加入收藏夹。

发表评论

邮箱地址不会被公开。 必填项已用*标注

您可以使用这些HTML标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>