中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

Sqlmap注入技巧收集(1)
來源:易賢網(wǎng) 閱讀:1496 次 日期:2015-09-24 15:20:56
溫馨提示:易賢網(wǎng)小編為您整理了“Sqlmap注入技巧收集(1)”,方便廣大網(wǎng)友查閱!

TIP1

當(dāng)我們注射的時(shí)候,判斷注入

http://site/script?id=10

http://site/script?id=11-1 # 相當(dāng)于 id=10

http://site/script?id=(select 10) # 相當(dāng)于 id=10

http://site/script?id=10 and 1=1 #失敗

通過判斷可發(fā)現(xiàn)and和or被過濾

http://site/script?id=10– # 失敗

http://site/script?id=10;– #失敗

http://site/script?id=10);– #失敗

http://site/script?id=10)subquery;– #失敗

你可以用burp的intruder的字典跑,但是仍然失敗。

這里可以用到SQL語句的case when …then … else … end語句

CASE WHEN語句在DB2,ORACLE,SQL SERVER系列,SYBASE等大型數(shù)據(jù)庫都受到支持,是標(biāo)準(zhǔn)的SQL語句。

可以這樣子理解:CASE… WHEN… THEN …ELSE …END

CASE WHEN 語法有兩種情況:

第一種是CASE 后面不帶表達(dá)式的;

CASE WHEN expression THEN 操作1

WHEN expression THEN 操作2

.......

ELSE 操作n

END

第二種是CASE 后面帶表達(dá)式的(而此時(shí)WHEN 后面的則是該表達(dá)式可能的值),通用。

CASE expression

WHEN expression值1 THEN 操作1

WHEN expression值2 THEN 操作2

.......

ELSE 操作n

END

http://host/script?id=11-(case when 1=1 then 1 else 0 end)

用1=1跟1=2測(cè)試

http://host/script?id=10 # 當(dāng)條件為真的時(shí)候

http://host/script?id=11 # 當(dāng)條件為假的時(shí)候

可以很明顯的看到返回不同,然后可以判斷注入。那么怎么能讓sqlmap去識(shí)別呢?

Sqlmap默認(rèn)是自己尋找注入點(diǎn)的,但是你加上一個(gè)*,可以引導(dǎo)他。

語句

sqlmap.py -u http://host/script?id=11-(case when 1=1星號(hào) then 1)

注入最頭痛的就是遇到過濾,sqlmap提供了字符轉(zhuǎn)換的功能

“–tamper=between”當(dāng)然自己可以改寫轉(zhuǎn)換內(nèi)容,文件在/tamper目錄下。

關(guān)于post注入 sqlmap可以用-r參數(shù) 加載數(shù)據(jù)包

sqlmap.py -r post.txt

繼續(xù)補(bǔ)充一點(diǎn): having xor等邏輯符號(hào)也可以判斷注入。

TIP2

POST注入

有兩種方法來進(jìn)行post注入,一種是使用--data參數(shù),將post的key和value用類似GET方式來提交。二是使用-r參數(shù),sqlmap讀取用戶抓到的POST請(qǐng)求包,來進(jìn)行POST注入檢測(cè)。

查看payload

之前一直是加本地代理,然后用burpsuit來看sqlmap的payload,到現(xiàn)在才發(fā)現(xiàn)用-v參數(shù)就可以實(shí)現(xiàn)。一直認(rèn)為-v實(shí)現(xiàn)的只是控制警告,debug信息級(jí)別。實(shí)際上使用-v 3就可以顯示注入的payload,4,5,6還可以顯示HTTP請(qǐng)求,HTTP響應(yīng)頭和頁面。

使用google搜索

sqlmap可以測(cè)試google搜索結(jié)果中的sql注入,很強(qiáng)大的功能吧。使用方法是參數(shù)-g。不過感覺實(shí)際使用中這個(gè)用的還是很少的。

請(qǐng)求延時(shí)

在注入過程中請(qǐng)求太頻繁的話可能會(huì)被防火墻攔截,這時(shí)候--delay參數(shù)就起作用了。可以設(shè)定兩次HTTP請(qǐng)求間的延時(shí)。有的web程序會(huì)在多次錯(cuò)誤訪問后屏蔽所有請(qǐng)求,這樣就導(dǎo)致之后所有的測(cè)試無法進(jìn)行,繞過這個(gè)策略可以使用--safe-url,每隔一段時(shí)間去訪問一個(gè)正常的頁面。

偽靜態(tài)頁面

有些web服務(wù)器進(jìn)行了url rewrite或者網(wǎng)站是偽靜態(tài)的,無法直接提供測(cè)試參數(shù),這樣子可以使用*來代替要測(cè)試的參數(shù)。

執(zhí)行系統(tǒng)命令

當(dāng)數(shù)據(jù)庫支持,并且當(dāng)前用戶有權(quán)限的時(shí)候,可以執(zhí)行系統(tǒng)命令,使用--os-cmd或者--os-shell,具體的講,當(dāng)可以執(zhí)行多語句的時(shí)候,會(huì)嘗試用UDF(MySQL,PostgrepSQL)或者xp_cmdshell(MSSQL)來執(zhí)行系統(tǒng)命令。不能執(zhí)行多語句時(shí),仍然會(huì)嘗試創(chuàng)建一個(gè)webshell來執(zhí)行語句,這時(shí)候就需要web的絕對(duì)路徑了。總體來說,成功率偏低,不過個(gè)人也有成功的經(jīng)驗(yàn)~

測(cè)試等級(jí)

sqlmap使用--level參數(shù)來進(jìn)行不同全面性的測(cè)試,默認(rèn)為1,不同的參數(shù)影響了使用哪些payload,2時(shí)會(huì)進(jìn)行cookie注入檢測(cè),3時(shí)會(huì)進(jìn)行useragent檢測(cè)。

TIP3

SQLMAP 項(xiàng)目官方WIKI(詳盡) 地址

更多信息請(qǐng)查看IT技術(shù)專欄

更多信息請(qǐng)查看數(shù)據(jù)庫
易賢網(wǎng)手機(jī)網(wǎng)站地址:Sqlmap注入技巧收集(1)
由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復(fù)僅供參考,敬請(qǐng)考生以權(quán)威部門公布的正式信息和咨詢?yōu)闇?zhǔn)!

2026上岸·考公考編培訓(xùn)報(bào)班

  • 報(bào)班類型
  • 姓名
  • 手機(jī)號(hào)
  • 驗(yàn)證碼
關(guān)于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺(tái) | 手機(jī)站點(diǎn) | 投訴建議
工業(yè)和信息化部備案號(hào):滇ICP備2023014141號(hào)-1 云南省教育廳備案號(hào):云教ICP備0901021 滇公網(wǎng)安備53010202001879號(hào) 人力資源服務(wù)許可證:(云)人服證字(2023)第0102001523號(hào)
云南網(wǎng)警備案專用圖標(biāo)
聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關(guān)注公眾號(hào):hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權(quán)所有:易賢網(wǎng)
云南網(wǎng)警報(bào)警專用圖標(biāo)
中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
欧美激情第4页| 最新中文字幕亚洲| 亚洲色图在线视频| 国产精品综合av一区二区国产馆| 国产精品视区| 国产日韩精品久久久| 国产精品av一区二区| 国产视频精品免费播放| 国产精品一区二区你懂的| 国产精品揄拍500视频| 国产精品视区| 欧美大片免费久久精品三p | 亚洲视频免费看| 午夜一区二区三区在线观看| 亚洲伦理中文字幕| 国产精品久久一区二区三区| 国产精品区一区二区三区| 欧美激情91| 国产一区二区三区在线观看免费视频| 国产精品一国产精品k频道56| 亚洲国产精品成人综合| 日韩午夜av在线| 一区二区欧美精品| 蜜桃av一区二区在线观看| 久久综合九色综合欧美就去吻| 久久久久久69| 激情成人在线视频| 午夜一区不卡| 久久综合网hezyo| 免费成人高清| 国内精品一区二区| 最新国产成人av网站网址麻豆| 亚洲图片激情小说| 欧美亚洲一区二区在线| 欧美日韩亚洲国产一区| 国产精品视频男人的天堂| 红桃视频亚洲| 欧美在线观看www| 男女精品网站| 激情小说另类小说亚洲欧美| 亚洲国产精品久久人人爱蜜臀| 欧美在线亚洲在线| 欧美激情第五页| 久久深夜福利免费观看| 国产欧美日韩亚州综合| 亚洲国产欧美一区| 欧美91大片| 国产精品捆绑调教| 亚洲欧美日韩系列| 老司机精品视频网站| 伊人久久大香线| 亚洲神马久久| 一区二区三区视频免费在线观看| 久久久午夜精品| 欧美日韩一区二区三区四区五区| 亚洲国产成人av好男人在线观看| 亚洲网站视频| 欧美日韩直播| 亚洲国产欧美一区| 亚洲国产欧美日韩| 欧美伊人影院| 欧美美女视频| 宅男噜噜噜66国产日韩在线观看| 蜜桃久久精品乱码一区二区| 在线观看欧美日本| 欧美一区二区三区免费观看视频 | 欧美日韩国产va另类| 欧美 亚欧 日韩视频在线| 亚洲高清网站| 欧美一区日韩一区| 国内成+人亚洲| 亚洲自拍偷拍网址| 国产手机视频精品| 制服丝袜亚洲播放| 欧美日韩国产精品一区二区亚洲| 最近中文字幕mv在线一区二区三区四区| 亚洲一区二区影院| 欧美国产日韩亚洲一区| 国产亚洲一区二区三区| 亚洲香蕉成视频在线观看| 欧美成人免费一级人片100| 国产亚洲福利一区| 亚洲免费中文| 亚洲天堂激情| 午夜精品国产精品大乳美女| 欧美日韩一级大片网址| 亚洲国产片色| 亚洲欧美日韩国产中文在线| 国产亚洲视频在线观看| 欧美呦呦网站| 欧美巨乳在线| 欧美一级片在线播放| 国产精品久久一区主播| 久久国产精品久久久| 国产日韩欧美亚洲一区| 欧美高清视频一区二区| 亚洲黄色在线| 国产精品一区二区久久精品 | 国产精品视频1区| 久久久人成影片一区二区三区观看 | 国产精品久久久久久久久久久久久久| 日韩一级片网址| 欧美国产激情二区三区| 亚洲制服少妇| 国产精品乱人伦一区二区 | 性欧美暴力猛交69hd| 欧美日韩精品免费观看| 欧美中文字幕精品| 国内成+人亚洲+欧美+综合在线| 欧美a级片网站| 亚洲第一主播视频| 国产区亚洲区欧美区| 久久精品国产免费| 一本久久综合亚洲鲁鲁| 国产精品久久久久免费a∨大胸| 亚洲一二三区视频在线观看| 一区二区在线观看视频| 欧美成人xxx| 久久精品国产精品亚洲| 黄色资源网久久资源365| 国产精品国产三级国产aⅴ9色| 篠田优中文在线播放第一区| 夜夜爽av福利精品导航| 国产精品日韩专区| 国产在线精品二区| 欧美—级高清免费播放| 日韩一级网站| 亚洲高清资源综合久久精品| 欧美激情一区二区| a91a精品视频在线观看| 国产欧美一区二区精品忘忧草| 香蕉av福利精品导航| 欧美全黄视频| 欧美搞黄网站| 亚洲永久网站| 亚洲女同同性videoxma| 国产一区二区三区四区老人| 国产精品激情电影| 狂野欧美激情性xxxx欧美| 久久久久国产精品午夜一区| 亚洲精品在线二区| 亚洲精品字幕| 国产亚洲精品久久久久动| 国产嫩草影院久久久久| 欧美成人一区二免费视频软件| 欧美成人精品h版在线观看| 久久久综合激的五月天| 欧美亚洲第一页| 久久综合久久美利坚合众国| 久久天天躁狠狠躁夜夜av| 99精品热视频| 国产欧美三级| 欧美三级黄美女| 亚洲影视在线播放| 亚洲一区久久久| 亚洲电影专区| 亚洲精品日韩在线| 国产一区二区三区高清| 在线不卡视频| 国产欧美日韩精品在线| 国产亚洲欧美色| 欧美日韩亚洲综合一区| 国产精品欧美日韩一区二区| 欧美精品久久99久久在免费线| 亚洲精品一区二区三区在线观看| 激情久久婷婷| 国产精品久久久久久久久久久久久久| 国产精品一区在线播放| 欧美精彩视频一区二区三区| 欧美午夜视频一区二区| 欧美激情成人在线| 欧美视频免费看| 欧美欧美午夜aⅴ在线观看| 国产精品久久999| 欧美久久一区| 国产精品久久久久久久一区探花| 欧美激情国产高清| 香蕉成人啪国产精品视频综合网| 欧美一区二区三区在线| 亚洲欧美国产一区二区三区| 欧美在线视频免费| 午夜精品久久久久久久久久久久久 | 欧美高清在线视频| 欧美久久久久久| 噜噜噜91成人网| 久久久久国产精品人| 欧美日韩国语| 欧美激情视频一区二区三区在线播放 | 亚洲一区二区三区国产| 欧美在线资源| 欧美日韩另类在线| 国产自产女人91一区在线观看| 亚洲人成在线播放| 亚洲视频在线观看免费| 久久网站热最新地址| 国产精品va在线| 亚洲国产精品成人综合色在线婷婷| 亚洲天堂av图片| 牛夜精品久久久久久久99黑人 | 影音先锋亚洲视频|