sqlmap 的 --forms之理解

Posted on 2020-07-27 08:48  孤单光量子  阅读(1882)  评论(0编辑  收藏  举报

对于一个页面的form表单中的数据进行注入测试 方法有三个

①burp抓包 将数据储存为文本文件  然后 sqlmap中使用 -r 参数进行测试

②使用 --data参数,将数据进行测试

③直接使用--forms参数,sqlmap会自动从-u中的url获取页面中的表单进行测试。