永发信息网

sqlmap 注入参数有多个 连接

答案:2  悬赏:0  手机版
解决时间 2021-02-28 14:31
sqlmap 注入参数有多个 连接
最佳答案
在cmd下输入
doskey xiaohei=dir
doskey dir=echo bad command or file name
现在dir命令将无法使用,由我设置的xiaohei代替了。
输入dir显示Bad Command Or File Name,而输入我自己设置的xiaohei,就是以前dir一样的功能。
知道这个用法,我们还可以使fdisk、format、deltree等危险的命令失效。
全部回答
post注入   有两种方法来进行post注入,一种是使用--data参数,将post的key和value用类似get方式来提交。二是使用-r参数,sqlmap读取用户抓到的post请求包,来进行post注入检测。   查看payload   之前一直是加本地代理,然后用burpsuit来看sqlmap的payload,到现在才发现用-v参数就可以实现。一直认为-v实现的只是控制警告,debug信息级别。实际上使用-v 3就可以显示注入的payload,4,5,6还可以显示http请求,http响应头和页面。   使用google搜索   sqlmap可以测试google搜索结果中的sql注入,很强大的功能吧。使用方法是参数-g。不过感觉实际使用中这个用的还是很少的。   请求延时   在注入过程中请求太频繁的话可能会被防火墙拦截,这时候--delay参数就起作用了。可以设定两次http请求间的延时。有的web程序会在多次错误访问后屏蔽所有请求,这样就导致之后所有的测试无法进行,绕过这个策略可以使用--safe-url,每隔一段时间去访问一个正常的页面。   伪静态页面   有些web服务器进行了url rewrite或者网站是伪静态的,无法直接提供测试参数,这样子可以使用*来代替要测试的参数。   执行系统命令   当数据库支持,并且当前用户有权限的时候,可以执行系统命令,使用--os-cmd或者--os-shell,具体的讲,当可以执行多语句的时候,会尝试用udf(mysql,postgrepsql)或者xp_cmdshell(mssql)来执行系统命令。不能执行多语句时,仍然会尝试创建一个webshell来执行语句,这时候就需要web的绝对路径了。总体来说,成功率偏低,不过个人也有成功的经验~   测试等级   sqlmap使用--level参数来进行不同全面性的测试,默认为1,不同的参数影响了使用哪些payload,2时会进行cookie注入检测,3时会进行useragent检测。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
现代舞和芭蕾可以同时学吗!
怎么学好SAP?
江苏常麟物流发展有限公司地址在哪,我要去那
新人求问pyscripter怎么切换Python版本
短信问候别人开始说什么好呢?
昆曲起源于哪里
山西建设坑口电站,不能达到的目标是A. 减轻
巨峰木业无为旗舰店在哪里啊,我有事要去这个
永恒之塔2.5守护单手用什么武器好,大剑用什
小明有特异功能!触发的概率是30% 然而小明得
金大象工贸我想知道这个在什么地方
晋国一分为三是哪三国?
如图,在△ABC中,AB=AC,BD=CE,∠B=∠DEF.
几种短周期元素的原子半径及某些化合价见下表
k728次火车到昆明哪个火车站?
推荐资讯
我是喜欢你,但在你心里我只是过客,我该怎么
公积金满两年是以开户时间为准还是缴费时间为
集美家居城地址在什么地方,想过去办事
鹤锦轩地址在哪,我要去那里办事
枸杞子泡水喝能是降血糖还是升血糖
兴旺贵宾楼我想知道这个在什么地方
航顺路在什么地方啊,我要过去处理事情
英雄杀6月份签到任务暴怒高祖怎么样?
学校艺术节,我想搞一个相声组合,请各位大哥
大潮镇地址有知道的么?有点事想过去
越轨是什么意思
TLBB破天剑和麟木剑怎么获得?能买吗?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?