以下是一些小技巧
1、在一堆參數(shù)中纠拔,指定參數(shù)進(jìn)行注入
-p ad_groups(ad_groups是指定參數(shù))
2、post請(qǐng)求的SQLmap 掃描
python sqlmap.py -r E:\ad.txt
-r 后跟的是指定文件泛豪,就是這個(gè)抓的這個(gè)接口的包稠诲,放在一個(gè)文件里。我是用burpsuite抓的诡曙。
3臀叙、sqlmap 掃描后本地有之前的掃描結(jié)果,開發(fā)改了以后价卤,你去掃描可能還有問(wèn)題劝萤,就是這個(gè)導(dǎo)致的。
文件目錄:C:\Users\Administrator\AppData\Local\sqlmap\output
找到對(duì)應(yīng)文件后慎璧,直接刪除床嫌。
可能在對(duì)應(yīng)的用戶下,不一定是admin
也可在掃描的時(shí)候加--purge