15、SQL注入——Sqlmap

文章目錄

  • 一、Sqlmap簡介
    • 1.1 sqlmap可以對URL干嘛?
    • 1.2 Sqlmap支持的注入技術
    • 1.3 SQLmap檢測注入漏洞的流程
    • 1.4 Sqlmap的誤報檢測機制
  • 二、sqlmap基本使用

一、Sqlmap簡介

sqlmap使用教程

1.1 sqlmap可以對URL干嘛?

  • 判斷可注入的參數
  • 判斷可以使用哪一種SQL注入技術進行注入
  • 判斷識別數據庫的類型
  • 根據用戶的選擇,從數據庫中讀取數據

1.2 Sqlmap支持的注入技術

  • 基于聯合查詢的注入:可以使用UNION的情況下的注入。
  • 基于布爾的盲注:根據返回頁面判斷條件真假的注入。
  • 基于時間的盲注:不能根據頁面返回內容判斷任何信息,用條件語句查看時間延遲語句是否執行(即頁面返回時間是否增加)來判斷。
  • 基于報錯的注入:頁面會返回錯誤信息,或者把注入的語句的結果直接返回在頁面中。
  • 堆查詢注入:同時執行多條語句的注入。

1.3 SQLmap檢測注入漏洞的流程

  • 網站連通性檢測:檢測目標的連接狀態
  • WAF探測:檢測網站是否受到WAF保護
  • 網頁穩定性探測:檢測網頁是否穩定
  • 參數動態性檢測:檢測參數是否具有動態性
  • 啟發式注入檢測:檢測該參數點是否時動態的、是否為可能的注入點。

1.4 Sqlmap的誤報檢測機制

  • 誤報檢測:Sqlmap的布爾盲注、時間盲注方式判斷注入點時,存在誤報的可能。為防止誤報,sqlmap引入了誤報檢測機制。
  • 兩個基礎檢測算法:
    • 頁面相似度對比技術(在各種注入技術中大量使用)
      在Sqlmap檢測的整個過程中,會有一個原始響應的定義,指的是在網站連通性檢測的過程中,如果網站成功響應(包括狀態碼、HTTP響應頭、HTTP響應體)。一個HTTP請求成功響應后,將于原始響應進行比較,得出對比結果,算法輸出為True當前響應與原始響應相似,算法輸出為False表示當前響應與原始響應不相似。
    • 高斯分布識別響應機制(在UNION注入和時間盲注過程中使用)
      網站的響應是基于邏輯的,如果一組請求,網站的處理邏輯相同,那么響應幾乎也是相同的。如果某一個響應出現了變化,則可以認為網站處理邏輯變了,這種邏輯的變化,可能正是因為注入成功了。

二、sqlmap基本使用

sqlmap
sqlmap -u "url"  //-u選項是檢測注入點
sqlmap -u "url" --dbs  //--dbs選項是列出所有數據庫名
sqlmap -u "url" --current-db  //--current-db選項是列出當前數據庫的名字
sqlmap -u "url" -D "數據庫名" --tables //-D是指定一個數據庫  --tables是列出這個數據庫的所有表名
sqlmap -u "url" -D "數據庫名" -T "表名" --columns //-T是指定表名  --columns是列出所有的字段名
sqlmap -u "url" -D "數據庫名" -T "表名" -C "字段名" --dump //-C是指定字段  --dump是列出字段內容
sqlmap -u "url" --os-shell //運行shell命令

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/209069.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/209069.shtml
英文地址,請注明出處:http://en.pswp.cn/news/209069.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

汽車電子智能保險絲解決方案

一、背景知識 在過去的幾十年里,電子在汽車系統創新中發揮了關鍵作用。新型半導體器件具有新穎的功能,增強了車輛機械系統提供的功能。 雖然半導體解決方案和電子產品將繼續在汽車電子產品中發揮關鍵作用,但展望未來,汽車創新將…

css順時針旋轉90°再3D中繞Y軸旋轉180°

CSS 順時針旋轉 90 再 3D 中繞 Y 軸旋轉 180 的示例代碼如下: div {transform: rotate(90deg) perspective(500px) rotateY(180deg); }在這個示例中,元素被先進行了 2D 順時針旋轉 90,然后設置了 perspective 屬性來定義元素的視角距離&…

UE4 材質實現Glitch效果

材質實現Glitch效果 UE4 材質實現Glitch效果預覽1預覽2 UE4 材質實現Glitch效果 預覽1 添加材質函數: MF_RandomNoise 添加材質: 預覽2 添加材質函數MF_CustomPanner: 添加材質函數:MF_Glitch 材質添加: 下面用…

Docker 部署 2FAuth 服務

拉取最新版本的 2FAuth 鏡像: $ sudo docker pull 2fauth/2fauth:latest在本地預先創建好 2fauth 目錄, 用于映射 2FAuth 容器內的 /2fauth 目錄。 使用以下命令, 在 前臺 運行 2FAuth 容器: $ sudo docker run -it --rm --name 2fauth -p 10085:8000/tcp -v /ho…

3D材質編輯:制作被火燒的木頭

在線工具推薦: 3D數字孿生場景編輯器 - GLTF/GLB材質紋理編輯器 - 3D模型在線轉換 - Three.js AI自動紋理開發包 - YOLO 虛幻合成數據生成器 - 三維模型預覽圖生成器 - 3D模型語義搜索引擎 當談到游戲角色的3D模型風格時,有幾種不同的風格&#xf…

css實現頭部占一定高度,內容區占剩余高度可滾動

上下布局&#xff1a; <div class"container"><header class"header">頭部內容</header><div class"content">內容區域</div> </div>.container {display: flex;flex-direction: column;height: 100vh; /*…

SQL Server 2017數據庫window server服務器改名操作

在window服務器修改機器名重新加域后&#xff0c;需要執行下面的SQL語句修改數據庫里面記錄的機器名字&#xff0c;才能在修改后通過新名字連接數據庫。 if serverproperty(servername) <> servername begin declare server sysname set server ser…

53. Protocol buffer 的Go使用

文章目錄 一、介紹二、安裝三、protoc3語法1、 protoc3 與 protoc2區別2、proto3生成go代碼包Message內嵌Message字段單一標量字段單一message字段可重復字段slicemap字段枚舉 一、介紹 Protobuf是Google旗下的一款平臺無關&#xff0c;語言無關&#xff0c;可擴展的序列化結構…

AWS KeyPair密鑰格式轉換PPK<>PEM

概述說明 PEM&#xff08;Privacy Enhanced Mail&#xff09;和PPK&#xff08;Putty Private Key&#xff09;都是與加密和安全相關的文件格式&#xff0c;通常用于存儲私鑰信息。它們在不同的上下文中使用&#xff0c;并且與不同的軟件和協議相關聯。 PEM&#xff08;Priva…

【kubernetes】k3s集群搭建(正在更新……)

文章目錄 一、k3s簡介二、快速搭建1.控制平面2.鏡像加速 Pod容器集1.創建和管理pod Deployment(部署)與ReplicaSet(副本集)滾動更新 Service命名空間YAML語法管理對象常用命令縮寫YAML規范 聲明式配置對象標簽選擇器 容器運行時接口(CRI)與鏡像導入導出容器運行時接口(CRI) 金絲…

基于POSIX標準的Linux進程間通信

文章目錄 1 管道&#xff08;匿名管道&#xff09;1.1 管道抽象1.2 接口——pipe1.3 管道的特征1.4 管道的四種情況1.5 匿名管道用例 2 命名管道2.1 創建一個命名管道——mkfifo2.2 關閉一個管道文件——unlink2.3 管道和命名管道的補充2.4 命名管道用例 3 共享內存3.1 原理3.2…

案例二:SQL Server數據庫的備份和還原

1、備份類型。 在 SQL Server 中提供了三種常用的備份類型&#xff0c;分別是完整備份&#xff0e;差異備份和事務日志備份。 完整備份&#xff1a; 完整備份包括對整個數據庫、部分事務日志、數據庫結構和文件結構的備份。完整備份代表的是備份完成時刻的數據庫。 完整備份是…

【Hydro】Python繪制降雨徑流雙Y軸成果圖

目錄 說明源代碼說明 雙y軸圖像具有單y軸圖像沒有的對比效果,通常會用來繪制降雨徑流成果圖,在MATLAB中有plotyy函數可以實現,Python的實現方式沒有MATLAB那樣方便,不過實現效果卻也不見得差。 Python中的matplotlib通常使用twinx來生成雙Y軸,下圖便是使用matplotlib繪制…

8、操作符重載

友元 可以通過friend關鍵字&#xff0c;把一個全局函數、另一個類的成員函數或者另一個類整體&#xff0c;聲明為授權類的友元友元擁有訪問授權類任何非公有成員的特權友元聲明可以出現在授權類的公有、私有或者保護等任何區域且不受訪問控制限定符的約束友元不是成員&#xf…

elment-table設置el-table-column的label里面的文字換行居中顯示

效果圖如下&#xff1a; 直接上代碼&#xff1a; <el-table class"ut-mt-2" row-key"company" default-expand-all:data"stateQuery.data" style"width: 100%":tree-props"{ children: departList, hasChildren: hasChildre…

Si24R03—低功耗 SOC 芯片(集成RISC-V內核+2.4GHz無線收發器)

Si24R03是一款高度集成的低功耗SOC芯片&#xff0c;其集成了基于RISC-V核的低功耗MCU和工作在2.4GHz ISM頻段的無線收發器模塊。 MCU模塊具有低功耗、Low Pin Count、寬電壓工作范圍&#xff0c;集成了13/14/15/16位精度的ADC、LVD、UART、SPI、I2C、TIMER、WUP、IWDG、RTC等豐…

PandoraFMS 監控軟件 任意文件上傳漏洞復現

0x01 產品簡介 Pandora FMS 是用于監控計算機網絡的軟件。 Pandora FMS 允許以可視化方式監控來自不同操作系統、服務器、應用程序和硬件系統(例如防火墻、代理、數據庫、Web 服務器或路由器)的多個參數的狀態和性能。 0x02 漏洞概述 PandoraFMS upload_head_image.php 接…

.bat文件設置窗口標題、窗口大小、字體及背景顏色?

設置cmd窗口的標題 1、打開.bat文件編輯 2、輸入命令&#xff1a; title&#xff08;窗口標題&#xff09; 比如&#xff1a;title計算機 3、保存 4、雙擊運行.bat文件 &#xff0c;窗口標題改變成功 改變窗口大小 1、打開.bat文件編輯 2、輸入命令&#xff1a; mode co…

Java中的Stream是什么?

在Java中&#xff0c;Stream是一種用于處理集合&#xff08;Collections&#xff09;元素的抽象序列。它允許你在集合上進行不同類型的操作&#xff0c;比如篩選、映射、過濾和歸約等。Stream API引入了一種更函數式的編程風格&#xff0c;能夠簡化集合處理的過程。 Stream并不…