[学习笔记]SQL注入工具实践——sqlmap

在firefox中启用插件Tamper Date for FF Quantum(原测试插件使用Tamper Date,而本博客撰写时已下架). 在DVWA的SQL injection模块中随意测试一个字符并提交,Tamper Date插件会抓取这个请求。 从这个抓取到的信息中获取URL和cookie。因为sqlmap扫描的时候会重定向要认证的页面,只有拿到当前的回话cookie,才能在这个漏洞页面
相关文章
相关标签/搜索