gpt4 book ai didi

mysql - SQLMAP 的两个参数

转载 作者:行者123 更新时间:2023-11-29 11:54:07 25 4
gpt4 key购买 nike

我有两个参数

http://locahost/index.php?id=offre&o=50

我希望 sqlmap 扫描参数o,所以我尝试了这些解决方案

-u http://localhost/index.php?id=offre&o=50 --skip id
-u http://localhost/index.php? --data="id=offre&o=50" -p o

但问题是需要参数id如何扫描url中的参数o并跳过参数id,如果专家能帮助我解决这个问题,我将非常感激。谢谢。对不起我的英语

最佳答案

(想写评论,但是太长了...)

这个应该只测试 GET 参数 o :

python sqlmap.py -u "http://localhost/index.php?id=offre&o=50" -p o

其工作原理与 --skip id 的变体相同(你确定它不起作用吗?)。

您的变体 --data执行 POST请求而不是 GET .

祝你好运!

关于mysql - SQLMAP 的两个参数,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33499626/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com