首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用sqlmap对中央鉴权服务(CAS)进行鉴权?

如何使用sqlmap对中央鉴权服务(CAS)进行鉴权?
EN

Stack Overflow用户
提问于 2011-10-08 14:33:53
回答 1查看 1.1K关注 0票数 0

我对CAS有个问题。我有一个网站,其中有几个基于CAS的应用程序,我想做一些SqlInjection测试,以关闭系统中的漏洞尽可能多。但是由于中科院票务系统的限制,我无法通过sqlmap的登录界面。如何通过sqlmap提供用户名和密码来登录站点?

EN

回答 1

Stack Overflow用户

发布于 2012-09-06 00:00:50

使用HTTP Cookie header,开关:--cookie

代码语言:javascript
复制
python sqlmap.py -u 'http://www.your-website.org/?id=1' --dbms=mysql --cookie 'pass=123456789123456789123456789;uid=2'

HTTP Cookie标头值通常由;字符分隔,而不是由&分隔。

Sqlmap也可以将它们识别为单独的parameter=value集,以及GET和POST参数。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7695203

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档