当前位置:   article > 正文

SQLMAP注入json格式数据方法_sqlmap怎么跑json格式

sqlmap怎么跑json格式

当注入点在json格式数据中时,SQLMAP可能会犯傻,导致找不到注入点,

 

使用-p指定参数又不好指定json格式中的字段,

 

这个时候就需要人工修改一下注入的json数据,使SQLMAP能够找到注入参数:

 

导致SQLMAP犯傻的json输入类似如下:

 

{"name":["string"]}

 

将其修改为以下两种形式都可以使SQLMAP找到该注入点(而不是直接跳过):

 

  1. // 方式1,加*
  2. {"name":["string*"]} //这个是从国外论坛看到的
  3. // 方式2,删掉中括号
  4. {"name":"string"}

 

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/繁依Fanyi0/article/detail/269609
推荐阅读