python 滲透開發工具之SQLMapApi Server不同IP服務啟動方式處理 解決方案SqlMapApiServer外網不能訪問的情況

目錄

說在前面

什么是 SQLMapAPI 說明

sqlmapApi能干什么

sqlmapApi 服務安裝相關

kali-sqlmap存放位置

正常啟動sqlmap-api server?

SqlMapApi-Server 解決外網不能訪問情況



說在前面

  • 什么是sqlmap 這個在前面已經說過了,如果這個不知道,就可以劃走了!
    • sqlmap 我們可以使用這個工具手動使用 相關指令進行測試!?
      • 這個這篇文章已經說明了
      • 滲透測試之SQLMAP工具詳解 kali自帶SQLmap解釋 重點sqlmap --tamper 使用方式詳解 搞完你就很nice了-CSDN博客
  • 這篇文章講一下sqlmap之API如何玩耍?
    • API的出現給了我們使用代碼來實現自動化滲透sql注入測試相關操作
    • 至于小伙伴們懂否什么是API這個就自行學習啦
    • 在前面也說過了代碼以及自動化相關知識點 這個自己去看看
      • 滲透測試開發編程思想解釋以及附帶Python開發之信息收集 - 社工查詢whois庫利用 提高滲透思維從手動變自動的一個過程-CSDN博客

什么是 SQLMapAPI 說明

  • 通過ap接口調用來實現自動化掃描

  • 不然每個注入點,都需要我們手動使用sqlmap

  • 通過調用sqlmapApi 代碼python調用具有更大的靈活性以及全面性

  • 具體的實現方式就看自身python能力水平

  • 如果不知道掃描是api這個就自己補充知識吧!


sqlmapApi能干什么

  • Python 滲透測試:利用SQLmap API接口進行批量的SQL注入檢測.(SRC挖掘)

  • ??多路取出IP 進行掃描進行src掃描


sqlmapApi 服務安裝相關

kali-sqlmap存放位置

/usr/share/sqlmap

正常啟動sqlmap-api server?

python sqlmapapi -s

  • 注意
    • 但是這種我們只能在本地訪問?
      • 也就是使用 127.0.0.1:8775
    • 但是外網是不能訪問的


SqlMapApi-Server 解決外網不能訪問情況

  • sqlmapapi server 上面在 Linux訪問啟動命令
    • 也就是只能你本地訪問 這個上面已經說過了
  • 但是通過上面的這種方式開啟api服務端有一個缺點

    • 當服務端和客戶端不是一臺主機會連接不上

    • 這個只是針對于我們本地調用的時候使用的

      • 因此如果要解決這個問題

      • 可以通過輸入以下命令來開啟api服務端

python sqlmapapi.py-s-H "0.0.0.0" -p 8775

  • 這樣客戶端就能通過Ip+端口 訪問SqlMapAPI-server了
    • 改天再說一下 SQLMAPAPI -python調用方式

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/64273.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/64273.shtml
英文地址,請注明出處:http://en.pswp.cn/web/64273.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【基礎還得練】 KKT 條件

優秀教程-真正理解拉格朗日乘子法和 KKT 條件: link優秀教程-最優化(6):一般約束優化問題的最優性理論: link KKT條件(Karush-Kuhn-Tucker條件)是非線性規劃中的一組必要條件,在某些情況下也是最優解的充分…

使用 Webpack 優雅的構建微前端應用?

Module Federation 通常譯作“模塊聯邦”,是 Webpack 5 新引入的一種遠程模塊動態加載、運行技術。MF 允許我們將原本單個巨大應用按我們理想的方式拆分成多個體積更小、職責更內聚的小應用形式,理想情況下各個應用能夠實現獨立部署、獨立開發(不同應用甚…

Boost之log日志使用

不講理論,直接上在程序中可用代碼: 一、引入Boost模塊 開發環境:Visual Studio 2017 Boost庫版本:1.68.0 安裝方式:Nuget 安裝命令: #只安裝下面幾個即可 Install-package boost -version 1.68.0 Install…

【MySQL】十四,MySQL 8.0的隱藏索引

在MySQL 8.0之前的版本中,索引只能直接刪除。如果刪除后發現引起了系統故障,又必須進行創建。當表的數據量比較大的時候,這樣做的代價就會非常高。 在MySQL 8.0中,提供了隱藏索引。如果想刪除某個索引,那么在實際刪除…

【ES6復習筆記】解構賦值(2)

介紹 解構賦值是一種非常方便的語法,可以讓我們更簡潔地從數組和對象中提取值,并且可以應用于很多實際開發場景中。 1. 數組的解構賦值 數組的解構賦值是按照一定模式從數組中提取值,然后對變量進行賦值。下面是一個例子: con…

爬蟲數據存儲:Redis、MySQL 與 MongoDB 的對比與實踐

爬蟲的核心任務是從網絡中提取數據,而存儲這些數據是流程中不可或缺的一環。根據業務需求的不同,存儲的選擇可能直接影響數據處理的效率和開發體驗。本文將介紹三種常用的存儲工具——Redis、MySQL 和 MongoDB,分析它們的特點,并提…

【Python】使用匿名函數Lambda解析html源碼的任意元素(Seleinium ,BeautifulSoup皆適用)

一直都發現lambda函數非常好用,它可以用簡潔的方式編寫小函數,無需寫冗長的過程就可以獲取結果。干脆利落! 它允許我們定義一個匿名函數,在調用一次性的函數時非常有用。 最近整理了一些,lambda函數結合BeautifulSou…

Bash語言的語法

Bash語言簡介與應用 Bash(Bourne Again SHell)是一種Unix Shell和命令語言,在Linux、macOS及其他類Unix系統中被廣泛使用。作為GNU項目的一部分,Bash不僅是對早期Bourne Shell的增強,還引入了許多特性和功能&#xff…

Ingress-Nginx Annotations 指南:配置要點全方面解讀(下)

文章目錄 1.HTTP2 Push Preload2.Server Alias3.Server snippet4.Client Body Buffer Size5.External Authentication6.Global External Authentication7.Rate Limiting8.Global Rate Limiting9.Permanent Redirect10.Permanent Redirect Code11.Temporal Redirect12.SSL Passt…

互聯網路由架構

大家覺得有意義和幫助記得及時關注和點贊!!! 本書致力于解決實際問題,書中包含大量的架構圖、拓撲圖和真實場景示例,內容全面 且易于上手,是不可多得的良心之作。本書目的是使讀者成為將自有網絡集成到全球互聯網 領域的專家。 以下是筆記內…

【Flutter_Web】Flutter編譯Web第三篇(網絡請求篇):dio如何改造方法,變成web之后數據如何處理

前言 Flutter端在處理網絡請求的時候,最常用的庫當然是Dio了,那么在改造成web端的時候,最先處理的必然是網絡請求,否則沒有數據去處理驅動實圖渲染。 官方鏈接 pub https://pub.dev/packages/diogithub https://github.com/c…

Spring Boot @Conditional注解

在Spring Boot中,Conditional 注解用于條件性地注冊bean。這意味著它可以根據某些條件來決定是否應該創建一個特定的bean。這個注解可以放在配置類或方法上,并且它會根據提供的一組條件來判斷是否應該實例化對應的組件。 要使用 Conditional注解時&#…

項目上傳到gitcode

首先需要在個人設置里面找到令牌 記住自己的賬號和訪問令牌(一長串),后面git要輸入這個, 賬號是下面這個 來到自己的倉庫 #查看遠程倉庫,是不是自己的云倉庫 git remote -v # 創建新分支 git checkout -b llf # 三步…

【Rust自學】6.4. 簡單的控制流-if let

喜歡的話別忘了點贊、收藏加關注哦,對接下來的教程有興趣的可以關注專欄。謝謝喵!(・ω・) 6.4.1. 什么是if let if let語法允許將if和let組合成一種不太冗長的方式來處理與一種模式匹配的值,同時忽略其余模式。 可以…

【Git學習】windows系統下git init后沒有看到生成的.git文件夾

[問題] git init 命令后看不到.git文件夾 [原因] 文件夾設置隱藏 [解決辦法] Win11 win10

vscode添加全局宏定義

利用vscode編輯代碼時,設置了禁用非活動區域著色后,在一些編譯腳本中配置的宏又識別不了 遇到#ifdef包住的代碼就會變暗色,想查看代碼不是很方便。如下圖: 一 解決: 在vscode中添加全局宏定義。 二 步驟&#xff1a…

【服務器主板】定制化:基于Intel至強平臺的全新解決方案

隨著數據處理需求不斷增長,服務器硬件的發展也在持續推進。在這一背景下,為用戶定制了一款全新的基于Intel至強平臺的服務器主板,旨在提供強大的計算能力、優異的內存支持以及高速存儲擴展能力。適用于需要高性能計算、大規模數據處理和高可用…

php怎么去除數點后面的0

在PHP中,我們可以使用幾種方法來去除數字小數點后的0。 方法一:使用intval函數 intval函數可以將一個數字轉化為整數,另外,它也可以去除小數點后面的0。 “php $number 123.4500; $number intval($number); echo $number; // 輸…

數字后端培訓項目Floorplan常見問題系列專題續集1

今天繼續給大家分享下數字IC后端設計實現floorplan階段常見問題系列專題。這些問題都是來自于咱們社區IC后端訓練營學員提問的問題庫。目前這部分問題庫已經積累了4年了,后面會陸續分享這方面的問題。 希望對大家的數字后端學習和工作有所幫助。 數字后端項目Floor…

【遞歸,搜索與回溯算法 綜合練習】深入理解暴搜決策樹:遞歸,搜索與回溯算法綜合小專題(二)

優美的排列 題目解析 算法原理 解法 :暴搜 決策樹 紅色剪枝:用于剪去該節點的值在對應分支中,已經被使用的情況,可以定義一個 check[ ] 紫色剪枝:perm[i] 不能夠被 i 整除,i 不能夠被 per…