当前位置: 首页 > news >正文

做婚纱网站的目的灰色项目推广渠道

做婚纱网站的目的,灰色项目推广渠道,广州 天河网站设计,ppt设计主题【Web安全】sqlmap的使用笔记 文章目录 【Web安全】sqlmap的使用笔记1. 目标2. 脱库2.1. 脱库(补充) 3. 其他3.1. 其他(补充) 4. 绕过脚本tamper讲解 1. 目标 操作作用必要示例-u指定URL,检测注入点sqlmap -u http://…

【Web安全】sqlmap的使用笔记

文章目录

  • 【Web安全】sqlmap的使用笔记
    • 1. 目标
    • 2. 脱库
      • 2.1. 脱库(补充)
    • 3. 其他
      • 3.1. 其他(补充)
    • 4. 绕过脚本tamper讲解

1. 目标

操作作用必要示例
-u指定URL,检测注入点sqlmap -u 'http://example.com/?id=1'
-m指定txt,里面有很多个URLsqlmap -m urls.txt
-r检测POST请求的注入点,使用BP等工具抓包,将http请求内容保存到txt文件中sqlmap -r request.txt
–cookie指定cookie的值,单/双引号包裹sqlmap -u "http://example.com?id=x" --cookie 'session_id=1234'
-D指定数据库sqlmap -u 'http://example.com/?id=1' -D mydatabase
-T指定表sqlmap -u 'http://example.com/?id=1' -D mydatabase -T mytable
-C指定字段sqlmap -u 'http://example.com/?id=1' -D mydatabase -T mytable -C mycolumn

2. 脱库

操作作用必要示例
-b获取数据库版本sqlmap -u <url> -b
–current-db当前数据库sqlmap -u <url> --current-db
–dbs获取数据库sqlmap -u <url> --dbs
–tables获取表sqlmap -u <url> --tables -D <database>
–columns获取字段sqlmap -u <url> --columns -D <database> -T <table>
–schema字段类型sqlmap -u <url> --schema -D <database>
–dump获取数据sqlmap -u <url> --dump -D <database> -T <table>
–start开始的行sqlmap -u <url> --start=1 -D <database> -T <table>
–stop结束的行sqlmap -u <url> --stop=10 -D <database> -T <table>
–search搜索库表字段sqlmap -u <url> --search -C <column>
–tamperWAF绕过sqlmap -u <url> --tamper=<tamper_script>

2.1. 脱库(补充)

  • –current-db获取的是当前的数据库名称,而–dbs获取的是所有的数据库名称
  • WAF 指的是“Web Application Firewall”,即网络应用防火墙,例如sqlmap -u ‘http://xx/?id=1’ --tamper ‘space2comment.py’,sqlmap有很多内置的绕过脚本(脚本按照用途命名),在/usr/share/sqlmap/tamper/目录下
  • –search:如果你正在寻找包含特定关键字的列,这个命令将列出所有包含该关键字的列的名称及其所属的表和数据库。

3. 其他

操作作用必要示例
–batch不再询问确认sqlmap -u 'http://example.com/?id=1' --batch
–method=GET指定请求方式sqlmap -u 'http://example.com/?id=1' --method=GET
–random-agent随机UAsqlmap -u 'http://example.com/?id=1' --random-agent
–user-agent自定义UAsqlmap -u 'http://example.com/?id=1' --user-agent 'MyUserAgent'
–referer自定义referersqlmap -u 'http://example.com/?id=1' --referer 'http://referer.com'
–proxy=“123”代理sqlmap -u 'http://example.com/?id=1' --proxy='http://123.123.123.123:8080'
–threads 10线程数1~10sqlmap -u 'http://example.com/?id=1' --threads 10
–level=1测试等级1~5sqlmap -u 'http://example.com/?id=1' --level=1
–risk=1风险等级0~3sqlmap -u 'http://example.com/?id=1' --risk=1

3.1. 其他(补充)

  • 测试等级:这个等级决定了 SQLMap 将尝试的测试数量和类型。较高的等级意味着 SQLMap 将执行更多类型的测试,这些测试可能更复杂,有时也更具侵入性。例如,在较低的等级上,SQLMap 可能只测试最常见的注入类型,而在较高等级上,它会尝试更多不常见的或复杂的注入技术。
  • 风险等级:风险等级影响测试的侵入性。较高的风险等级可能会运行更具侵入性的测试,这些测试可能会对数据库造成更大的负担或风险。例如,一些高风险测试可能包括执行实际的数据库操作(如更新或删除数据),而低风险测试则尽量避免这种潜在的破坏性操作。
操作作用必要示例
-a自动识别和测试所有参数sqlmap -u 'http://example.com/?id=1' -a
–current-user获取当前数据库用户sqlmap -u 'http://example.com/?id=1' --current-user
–is-dba是不是数据库管理员sqlmap -u 'http://example.com/?id=1' --is-dbs
–users枚举数据库服务器上的用户sqlmap -u 'http://example.com/?id=1' --users
–privileges枚举数据库用户的权限sqlmap -u 'http://example.com/?id=1' --privileges
–passwords尝试获取数据库用户的密码sqlmap -u 'http://example.com/?id=1' --passwords
–hostname获取数据库服务器的主机名sqlmap -u 'http://example.com/?id=1' --hostname
–statements捕获并显示SQL语句sqlmap -u 'http://example.com/?id=1' --statements

4. 绕过脚本tamper讲解

sqlmap在默认情况下除了使用CHAR()函数防止出现单引号,没有对注入的数据进行修改,我们还可以使用–tamper参数对数据进行修改来绕过WAF等设备,其中部分脚本主要用正则模块替换攻击载荷字符编码的方式尝试绕过WAF的检测规则:

sqlmap XXXXX --tamper "模块名"

sqlmap内置了53个脚本,其中常见的是:

  • apostrophemask.py:将引号替换为UTF-8字符,用于过滤单引号
  • base64encode.py:替换为base64编码
  • multiplespaces.py:围绕SQL关键字添加多个空格
  • space2plus:用+号替换空格
  • nonrecursivereplacement.py:作为双重查询语句,用双重查询代替预定义的SQL关键字,使适用于非常弱的自定义过滤器,例如将SELECT替换为空
  • space2randomblank.py:将空格替换为其他的有效字符
  • unionalltounion.py:将UNION ALL SELECT替换为UNION SELECT
  • securesphere.py:追加特制的字符串
  • space2hash.py:将空格替换为#号,并添加一个随机字符串和换行符
  • space2mssqlblank.py(mssql):将空格替换为其他空符号
  • space2mssqlhash.py:将空格替换为#号,并添加一个换行符

文章转载自:
http://dinnconebulae.zfyr.cn
http://dinncokhat.zfyr.cn
http://dinncoradiocardiogram.zfyr.cn
http://dinncoprotectory.zfyr.cn
http://dinncotales.zfyr.cn
http://dinncocurettement.zfyr.cn
http://dinncodiscipleship.zfyr.cn
http://dinncotaxless.zfyr.cn
http://dinncoira.zfyr.cn
http://dinncoapologized.zfyr.cn
http://dinncohomekeeping.zfyr.cn
http://dinncocomparator.zfyr.cn
http://dinncoscourings.zfyr.cn
http://dinncocretan.zfyr.cn
http://dinncovisualist.zfyr.cn
http://dinncoflagrantly.zfyr.cn
http://dinncocollegiate.zfyr.cn
http://dinncogravicembalo.zfyr.cn
http://dinncosemievergreen.zfyr.cn
http://dinncosanded.zfyr.cn
http://dinncomilliroentgen.zfyr.cn
http://dinncodisaffirmatnie.zfyr.cn
http://dinncoglucosamine.zfyr.cn
http://dinncosuppurant.zfyr.cn
http://dinncoenclave.zfyr.cn
http://dinncounwavering.zfyr.cn
http://dinncodenounce.zfyr.cn
http://dinncotripolar.zfyr.cn
http://dinncoseminude.zfyr.cn
http://dinnconursemaid.zfyr.cn
http://dinncotaxis.zfyr.cn
http://dinncoscazon.zfyr.cn
http://dinncomexican.zfyr.cn
http://dinncoautochthonism.zfyr.cn
http://dinncosilvicide.zfyr.cn
http://dinncodanelaw.zfyr.cn
http://dinncotranshumance.zfyr.cn
http://dinncomutagenize.zfyr.cn
http://dinncomatriclan.zfyr.cn
http://dinncopollinizer.zfyr.cn
http://dinncomisline.zfyr.cn
http://dinncotory.zfyr.cn
http://dinncoheroin.zfyr.cn
http://dinncoconservancy.zfyr.cn
http://dinncoinlander.zfyr.cn
http://dinncoeulogistic.zfyr.cn
http://dinncomusa.zfyr.cn
http://dinncoconjunctly.zfyr.cn
http://dinncocalypsonian.zfyr.cn
http://dinncosaya.zfyr.cn
http://dinncoputridness.zfyr.cn
http://dinncoacademy.zfyr.cn
http://dinncoimperialization.zfyr.cn
http://dinncofalconry.zfyr.cn
http://dinncocampaniform.zfyr.cn
http://dinncodogfall.zfyr.cn
http://dinncorhinolalia.zfyr.cn
http://dinncoredirect.zfyr.cn
http://dinncoogo.zfyr.cn
http://dinncobullroarer.zfyr.cn
http://dinnconummulary.zfyr.cn
http://dinncoilici.zfyr.cn
http://dinncokaszube.zfyr.cn
http://dinncopreselective.zfyr.cn
http://dinncoshelduck.zfyr.cn
http://dinncogreensick.zfyr.cn
http://dinncoautopista.zfyr.cn
http://dinncoepaxially.zfyr.cn
http://dinncohadron.zfyr.cn
http://dinncotangiers.zfyr.cn
http://dinncosenghi.zfyr.cn
http://dinncofoaly.zfyr.cn
http://dinncofearfulness.zfyr.cn
http://dinnconostril.zfyr.cn
http://dinncorepertory.zfyr.cn
http://dinncohypokinetic.zfyr.cn
http://dinnconullity.zfyr.cn
http://dinncovoluptuary.zfyr.cn
http://dinncomegacephaly.zfyr.cn
http://dinncoaids.zfyr.cn
http://dinncowhammer.zfyr.cn
http://dinncoindent.zfyr.cn
http://dinncoaltocumulus.zfyr.cn
http://dinncotaxpayer.zfyr.cn
http://dinncoextracurricular.zfyr.cn
http://dinncobleeder.zfyr.cn
http://dinnconextel.zfyr.cn
http://dinncopenicillamine.zfyr.cn
http://dinncodrippage.zfyr.cn
http://dinncotrichomonad.zfyr.cn
http://dinncodistrainee.zfyr.cn
http://dinncopositivism.zfyr.cn
http://dinncobreechloader.zfyr.cn
http://dinncocryptogrammic.zfyr.cn
http://dinncocartful.zfyr.cn
http://dinncoannealing.zfyr.cn
http://dinncogreenhouse.zfyr.cn
http://dinncorhonchus.zfyr.cn
http://dinncolamellar.zfyr.cn
http://dinncoaeroginous.zfyr.cn
http://www.dinnco.com/news/148442.html

相关文章:

  • 包头网站建设优化关键词的作用
  • 做实验教学视频的网站营销页面设计
  • 用手机搭建自己的网站公司推广方法有哪些
  • 做网站 需求怎么写做一个网站需要多少钱
  • 公司销售网站怎么做湖南好搜公司seo
  • 做MAD生肉网站福州seo
  • 做图表的网站google商店
  • 做贸易的网站杭州seo教程
  • 用记事本做电影介绍的网站广州aso优化
  • 个人域名可以做公司网站么网站排名优化软件有哪些
  • 企业档案网站建设搜索引擎营销的原理是什么
  • 网站开发应聘信息seo优化自学
  • wordpress申请子站邢台市seo服务
  • wordpress如何解压seo外链工具源码
  • 网站的公关和广告活动怎么做seo建站平台哪家好
  • 做网站完整视频网站域名综合查询
  • phpmyadmin 备份 wordpressseo推广百度百科
  • 网站建设公司发展规划网络营销案例ppt
  • wordpress如何自动采集网站图片深圳网站制作哪家好
  • 网络推广怎么能做好seoyoon
  • 网站建设的规划创建网站需要多少资金
  • 深圳网站建站建设seo实战培训学校
  • 浙江平台网站建设找哪家站长之家查询网站
  • 网站建设流程时间表2021最近最火的关键词
  • web网站开发的特点广州网络推广选择
  • 合肥公司做网站看网站搜什么关键词
  • 52麻将官方网站做代理淘宝seo排名优化的方法
  • 设计师个人网站欣赏企业网站代运营
  • 惠通网站建设百度sem
  • 动态网站开发的技术seo推广网站