參考文章:感謝大佬的分享!
https://zhuanlan.zhihu.com/p/47653210
很多時候,在測試登錄框注入的時候,會遇到有驗證碼。
這里考慮驗證碼單次輸入不失效的場景。
首先,配置好burpsuite和chrome,輸入admin' 密碼隨意,正確的驗證碼。
把request請求copy to file.然后不要關閉瀏覽器與burpsuite。
打開SQLMAP進行注入. SQLMAP -r raw.log --proxy="http://127.0.0.1:8080"
這樣就可以使用burpsuite進行代理注入。
