HE05 Resumen
HE05 Resumen
Además, sqlmap permite indicar toda una petición HTTP como parámetro de entrada. De esta manera, en
caso que el aplicativo necesite algún dato más de la aplicación para poder procesar la respuesta (por
ejemplo alguna cabecera) será mucho más fácil pasarle directamente una petición HTTP de ejemplo e
indicarle el parámetro sobre el que realizar la inyección. Se puede guardar la petición completa en un txt y
después invocarla desde sqlmap.