中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

Sqlmap注入技巧收集(1)
來源:易賢網(wǎng) 閱讀:1496 次 日期:2015-09-24 15:20:56
溫馨提示:易賢網(wǎng)小編為您整理了“Sqlmap注入技巧收集(1)”,方便廣大網(wǎng)友查閱!

TIP1

當(dāng)我們注射的時(shí)候,判斷注入

http://site/script?id=10

http://site/script?id=11-1 # 相當(dāng)于 id=10

http://site/script?id=(select 10) # 相當(dāng)于 id=10

http://site/script?id=10 and 1=1 #失敗

通過判斷可發(fā)現(xiàn)and和or被過濾

http://site/script?id=10– # 失敗

http://site/script?id=10;– #失敗

http://site/script?id=10);– #失敗

http://site/script?id=10)subquery;– #失敗

你可以用burp的intruder的字典跑,但是仍然失敗。

這里可以用到SQL語句的case when …then … else … end語句

CASE WHEN語句在DB2,ORACLE,SQL SERVER系列,SYBASE等大型數(shù)據(jù)庫都受到支持,是標(biāo)準(zhǔn)的SQL語句。

可以這樣子理解:CASE… WHEN… THEN …ELSE …END

CASE WHEN 語法有兩種情況:

第一種是CASE 后面不帶表達(dá)式的;

CASE WHEN expression THEN 操作1

WHEN expression THEN 操作2

.......

ELSE 操作n

END

第二種是CASE 后面帶表達(dá)式的(而此時(shí)WHEN 后面的則是該表達(dá)式可能的值),通用。

CASE expression

WHEN expression值1 THEN 操作1

WHEN expression值2 THEN 操作2

.......

ELSE 操作n

END

http://host/script?id=11-(case when 1=1 then 1 else 0 end)

用1=1跟1=2測(cè)試

http://host/script?id=10 # 當(dāng)條件為真的時(shí)候

http://host/script?id=11 # 當(dāng)條件為假的時(shí)候

可以很明顯的看到返回不同,然后可以判斷注入。那么怎么能讓sqlmap去識(shí)別呢?

Sqlmap默認(rèn)是自己尋找注入點(diǎn)的,但是你加上一個(gè)*,可以引導(dǎo)他。

語句

sqlmap.py -u http://host/script?id=11-(case when 1=1星號(hào) then 1)

注入最頭痛的就是遇到過濾,sqlmap提供了字符轉(zhuǎn)換的功能

“–tamper=between”當(dāng)然自己可以改寫轉(zhuǎn)換內(nèi)容,文件在/tamper目錄下。

關(guān)于post注入 sqlmap可以用-r參數(shù) 加載數(shù)據(jù)包

sqlmap.py -r post.txt

繼續(xù)補(bǔ)充一點(diǎn): having xor等邏輯符號(hào)也可以判斷注入。

TIP2

POST注入

有兩種方法來進(jìn)行post注入,一種是使用--data參數(shù),將post的key和value用類似GET方式來提交。二是使用-r參數(shù),sqlmap讀取用戶抓到的POST請(qǐng)求包,來進(jìn)行POST注入檢測(cè)。

查看payload

之前一直是加本地代理,然后用burpsuit來看sqlmap的payload,到現(xiàn)在才發(fā)現(xiàn)用-v參數(shù)就可以實(shí)現(xiàn)。一直認(rèn)為-v實(shí)現(xiàn)的只是控制警告,debug信息級(jí)別。實(shí)際上使用-v 3就可以顯示注入的payload,4,5,6還可以顯示HTTP請(qǐng)求,HTTP響應(yīng)頭和頁面。

使用google搜索

sqlmap可以測(cè)試google搜索結(jié)果中的sql注入,很強(qiáng)大的功能吧。使用方法是參數(shù)-g。不過感覺實(shí)際使用中這個(gè)用的還是很少的。

請(qǐng)求延時(shí)

在注入過程中請(qǐng)求太頻繁的話可能會(huì)被防火墻攔截,這時(shí)候--delay參數(shù)就起作用了。可以設(shè)定兩次HTTP請(qǐng)求間的延時(shí)。有的web程序會(huì)在多次錯(cuò)誤訪問后屏蔽所有請(qǐng)求,這樣就導(dǎo)致之后所有的測(cè)試無法進(jìn)行,繞過這個(gè)策略可以使用--safe-url,每隔一段時(shí)間去訪問一個(gè)正常的頁面。

偽靜態(tài)頁面

有些web服務(wù)器進(jìn)行了url rewrite或者網(wǎng)站是偽靜態(tài)的,無法直接提供測(cè)試參數(shù),這樣子可以使用*來代替要測(cè)試的參數(shù)。

執(zhí)行系統(tǒng)命令

當(dāng)數(shù)據(jù)庫支持,并且當(dāng)前用戶有權(quán)限的時(shí)候,可以執(zhí)行系統(tǒng)命令,使用--os-cmd或者--os-shell,具體的講,當(dāng)可以執(zhí)行多語句的時(shí)候,會(huì)嘗試用UDF(MySQL,PostgrepSQL)或者xp_cmdshell(MSSQL)來執(zhí)行系統(tǒng)命令。不能執(zhí)行多語句時(shí),仍然會(huì)嘗試創(chuàng)建一個(gè)webshell來執(zhí)行語句,這時(shí)候就需要web的絕對(duì)路徑了。總體來說,成功率偏低,不過個(gè)人也有成功的經(jīng)驗(yàn)~

測(cè)試等級(jí)

sqlmap使用--level參數(shù)來進(jìn)行不同全面性的測(cè)試,默認(rèn)為1,不同的參數(shù)影響了使用哪些payload,2時(shí)會(huì)進(jìn)行cookie注入檢測(cè),3時(shí)會(huì)進(jìn)行useragent檢測(cè)。

TIP3

SQLMAP 項(xiàng)目官方WIKI(詳盡) 地址

更多信息請(qǐng)查看IT技術(shù)專欄

更多信息請(qǐng)查看數(shù)據(jù)庫
易賢網(wǎng)手機(jī)網(wǎng)站地址:Sqlmap注入技巧收集(1)
由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復(fù)僅供參考,敬請(qǐng)考生以權(quán)威部門公布的正式信息和咨詢?yōu)闇?zhǔn)!

2026上岸·考公考編培訓(xùn)報(bào)班

  • 報(bào)班類型
  • 姓名
  • 手機(jī)號(hào)
  • 驗(yàn)證碼
關(guān)于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺(tái) | 手機(jī)站點(diǎn) | 投訴建議
工業(yè)和信息化部備案號(hào):滇ICP備2023014141號(hào)-1 云南省教育廳備案號(hào):云教ICP備0901021 滇公網(wǎng)安備53010202001879號(hào) 人力資源服務(wù)許可證:(云)人服證字(2023)第0102001523號(hào)
云南網(wǎng)警備案專用圖標(biāo)
聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關(guān)注公眾號(hào):hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權(quán)所有:易賢網(wǎng)
云南網(wǎng)警報(bào)警專用圖標(biāo)
中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
国产日产亚洲精品系列| 国产精品视频内| 亚洲人成亚洲人成在线观看图片| 亚洲欧美卡通另类91av| 亚洲一区在线观看免费观看电影高清 | 日韩午夜av| 久久精品久久99精品久久| 一区二区三区高清在线| 久久国产免费| 国产一区二区三区四区五区美女| 蜜桃久久av一区| 国产日韩在线一区二区三区| 欧美精选午夜久久久乱码6080| 亚洲精品在线看| 亚洲图片欧美午夜| 亚洲区一区二| 日韩亚洲一区二区| 国产日本欧洲亚洲| 性色一区二区| 亚洲高清在线观看| 国产亚洲一级高清| 亚洲午夜国产成人av电影男同| 国内外成人在线| 伊人久久大香线蕉av超碰演员| 精品成人在线观看| 久久精品国产一区二区三 | 永久免费毛片在线播放不卡| 欧美专区在线观看一区| 国产精品成人一区二区三区吃奶| 久久国产精品99精品国产| 在线不卡a资源高清| 欧美日韩免费一区二区三区视频| 亚洲精品一区二区三区蜜桃久 | 国产女主播一区二区三区| 久久综合色综合88| 在线亚洲精品| 黄色国产精品| 欧美色欧美亚洲高清在线视频| 99伊人成综合| 亚洲精品少妇30p| 一区二区三区高清不卡| 性欧美大战久久久久久久免费观看| 亚洲国产成人精品女人久久久| 欧美一二三区精品| 欧美午夜三级| 国产精品r级在线| 欧美区一区二| 久久综合伊人77777| 精品二区久久| 欧美日产在线观看| 国产精品高潮呻吟| 狠狠色丁香婷婷综合| 久久国产色av| 欧美一区二区三区在线免费观看| 国产一区二区久久| 国产一区二区精品丝袜| 亚洲精品影视| 一区二区三区在线不卡| 欧美日韩国产经典色站一区二区三区| 欧美三日本三级少妇三2023| 欧美日韩一区不卡| 欧美乱在线观看| 欧美成人精品三级在线观看| 欧美一区久久| 久久免费午夜影院| 欧美亚洲成人免费| 国产日韩精品一区| 亚洲一区亚洲| 久久国产黑丝| 亚洲女人小视频在线观看| 销魂美女一区二区三区视频在线| 黄色成人av网| 亚洲精品一区二区在线观看| 国产欧美在线看| 欧美在线|欧美| 欧美精品一卡二卡| 亚洲高清久久| 久久精品视频导航| 亚洲毛片在线观看.| 在线观看成人一级片| 一区二区三区免费在线观看| 欧美精品二区| 欧美一区二区三区免费在线看| 久久影院午夜论| 亚洲精品少妇| 国内成人精品一区| 激情亚洲网站| 久久裸体艺术| 国产一区高清视频| 欧美午夜免费影院| 在线成人中文字幕| 免费中文日韩| 99在线热播精品免费99热| 欧美性片在线观看| 亚洲性图久久| 在线成人av.com| 欧美岛国激情| 国产精品扒开腿做爽爽爽视频| 亚洲深夜福利网站| 黑丝一区二区三区| 欧美日韩国产精品成人| 校园春色国产精品| 欧美黄色小视频| 羞羞漫画18久久大片| 一本久久综合| 激情成人综合| 日韩午夜激情av| 亚洲大片在线| 国产精品免费小视频| 欧美成人dvd在线视频| 国产一区二区黄色| 欧美性淫爽ww久久久久无| 欧美国产精品中文字幕| 欧美夫妇交换俱乐部在线观看| 国产一区二区三区日韩| 亚洲国产精品热久久| 国产一区二区三区观看| 国产精品免费网站在线观看| 亚洲激情av在线| 欧美日韩裸体免费视频| 亚洲午夜激情网站| 小嫩嫩精品导航| 在线免费观看视频一区| 国内免费精品永久在线视频| 国产免费成人av| 亚洲人成在线观看一区二区| 久久精品五月| 久久久999精品视频| 欧美日韩国产高清视频| 欧美日韩综合网| 国产日本欧美在线观看| 欧美日韩成人在线播放| 久久伊人亚洲| 欧美日韩亚洲高清| 国产亚洲一区二区三区在线播放| 亚洲人人精品| 国产精品丝袜久久久久久app| 国产日韩欧美三区| 亚洲一区精品电影| 久久嫩草精品久久久精品一| 国产精品一区免费视频| 亚洲破处大片| 欧美一区二区三区免费视频| 国产精品久久久久久影院8一贰佰 国产精品久久久久久影视 | 欧美激情一区二区三区在线视频观看 | 亚洲伦理自拍| 久久久欧美一区二区| 黄色国产精品| 国产精品久久久久久久午夜片| 午夜精品久久久久影视| 国产亚洲综合在线| 欧美黄色免费| 亚洲国产经典视频| 久久精品1区| 国产日韩欧美一区二区三区四区| 亚洲淫性视频| 樱桃成人精品视频在线播放| 欧美精品情趣视频| 免费观看成人鲁鲁鲁鲁鲁视频| 国产日韩欧美自拍| 另类酷文…触手系列精品集v1小说| 国产亚洲第一区| 麻豆国产精品777777在线| 久久久999精品| 国模大胆一区二区三区| 久久久久久久久久久久久久一区 | 日韩亚洲欧美成人| 欧美激情第10页| 久久九九精品99国产精品| 亚洲电影下载| 国产精品国产三级国产专区53 | 一区一区视频| 亚洲社区在线观看| 欧美日韩免费一区| 欧美日韩成人一区| 欧美日韩另类国产亚洲欧美一级| 欧美日韩亚洲在线| 性色av一区二区三区| 欧美一区二区视频在线观看2020| 欧美.www| 国产精品午夜在线| 一区二区三区日韩欧美精品| 国产欧美日韩免费看aⅴ视频| 亚洲精品国产精品乱码不99按摩| 99国产精品久久久久久久| 欧美伊人久久| 欧美激情一区在线观看| 国产精品视频yy9099| 久久蜜桃香蕉精品一区二区三区| 一区电影在线观看| 久久精品一本| 亚洲人成艺术| 亚洲毛片在线| 久久国产黑丝| 久久另类ts人妖一区二区| 一区二区三区黄色| 亚洲欧美日韩精品在线| 一本大道久久a久久精二百| 中日韩高清电影网| 亚洲男女毛片无遮挡|