繞過驗證碼進行SQL注入


參考文章:感謝大佬的分享!

https://zhuanlan.zhihu.com/p/47653210

很多時候,在測試登錄框注入的時候,會遇到有驗證碼。

這里考慮驗證碼單次輸入不失效的場景。

 

首先,配置好burpsuite和chrome,輸入admin' 密碼隨意,正確的驗證碼。

 

把request請求copy to file.然后不要關閉瀏覽器與burpsuite。

 

打開SQLMAP進行注入. SQLMAP -r raw.log --proxy=""

 

這樣就可以使用burpsuite進行代理注入。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM