2015-11-03 5 views
0

У меня есть два параметрадва параметра с SQLMAP

http://locahost/index.php?id=offre&o=50 

я хочу sqlmap сканировать параметр о так я пробовал эти решения

-u http://localhost/index.php?id=offre&o=50 --skip id 
-u http://localhost/index.php? --data="id=offre&o=50" -p o 

но проблема является параметр идентификатор требуется хау для сканирования параметра o и пропустить параметр id в url, Буду очень благодарен, если эксперт может помочь мне в этом. Спасибо. и извините за мой английский

ответ

0

(Хотел написать комментарий, но он получил довольно долго ...)

Это следует проверить только параметр GET o:

python sqlmap.py -u "http://localhost/index.php?id=offre&o=50" -p o 

которые работают то же самое как ваш вариант с --skip id (вы уверены, что он не работает?).

Ваш вариант с --data выполняет запрос POST вместо GET.

Удачи вам!

Смежные вопросы