当前位置: 首页 > news >正文

彩票网站给实体店做代销网站快速排名上

彩票网站给实体店做代销,网站快速排名上,广告公司业务有哪些,广州网站制作后缀注:level参数 使用–batch参数可指定payload测试复杂等级。共有五个级别,从1-5,默认值为1。等级越高,测试的payload越复杂,当使用默认等级注入不出来时,可以尝试使用–level来提高测试等级。 --level 参数决定了 sql…

注:level参数

使用–batch参数可指定payload测试复杂等级。共有五个级别,从1-5,默认值为1。等级越高,测试的payload越复杂,当使用默认等级注入不出来时,可以尝试使用–level来提高测试等级。

--level 参数决定了 sqlmap 在检测 SQL 注入时的 “努力程度”。

  • level 1默认的 level 等级,会测试 GET 和 POST 请求中的参数。
  • level 2:除了前面提到的,还会检查 cookie 里的数据。
  • level 3:user-agent 和 referer 头部也纳入检测范围。
  • level 4~5:会尝试各种 payloads 和边界条件,确保不放过任何潜在的注入点。

1.cookie注入

1)进入题目环境,然后页面显示是cookie注入,那应该跟cookie头有关了

2)用BP抓包,

3)然后把抓到的信息存成txt文件

4)然后用sqlmap查看是否有sql注入

sqlmap -r “文件地址”

5)从扫描结果可以看出这里它是使用了cookie注入

然后我们查看一下它的数据库

sqlmap -r ‘文件地址’ --dbs

6)查到它有四个库,一次查看后有用数据在sqli里

查看它里面表的数据,sqlmap -r ‘文件地址’ -D sqli --tables --batch

7)然后再查看表里的字段信息

sqlmap -r ‘文件地址’ -D sqli -T ydinnlywvm --dump --batch

然后便能找到flag

2.UA注入

1)进入题目环境,页面显示注入类型为UA注入

2)跟跟上面的cookie注入类似,先用BP抓包,然后将它保存

3)接着用sqlmap测试注入类型及注入点

sqlmap -u "网址" -level 3 --dbs

4)扫出它的数据库,然后依次查看里面的内容,依然是在sqli表里

查看里面的数据

sqlmap -u "网址" level 3 -D sqli --tables --dbs

5)找到表里有两个字段,查看第一个

sqlmap -u "网址" -level 3 -D sqli -T irdofixdml --dump --batch

然后找到flag

3.Refer注入

1)进入题目环境

2)说是refer注入,那肯定跟refer头有关了,sqlmap扫描应该是要用到level 3 将refer头纳入检测范围了  

sqlmap -u "网址" -level 3 --dbs

3)扫出数据库,然后查表,查到在sqli里面

sqlmap -u “网址” -D sqli --tables --batch

4)然后扫描字段数据

sqlmap -u “网址” -D sqli -T uggursvczx --dump --batch

4.过滤空格

1)进入环境,说是空格被过滤

2)用sqlmap扫描时需要用到sqlmap的脚本
space2comment.py 用"/**/"替换空格符
注入命令

sqlmap -u '网址'--current-db --tamper=space2comment.py

3)扫出sqli,然后看表里内容,得到flag

sqlmap -u "网址" -D sqli --dump --tamper=space2comment.py --batch --tamper=space2plus.py

5.小结


SQLmap内置了很多绕过脚本,在 /usr/share/sqlmap/tamper/ 目录下:

脚本按照用途命名,比如 space2comment.py 是指,用/**/代替空格。

常见需要注意的一些命令

--batch (默认确认)不再询问是否确认。

--method=GET 指定请求方式(GET/POST)

--random-agent 随机切换UA(User-Agent)

--user-agent ' ' 使用自定义的UA(User-Agent)

--referer ' ' 使用自定义的 referer

--proxy="127.0.0.1:8080" 指定代理

--threads 10 设置线程数,最高10

--level=1 执行测试的等级(1-5,默认为1,常用3)

--risk=1 风险级别(0~3,默认1,常用1),级别提高会增加数据被篡改的风险。


文章转载自:
http://homoplastically.fzLk.cn
http://side.fzLk.cn
http://sunny.fzLk.cn
http://arytenoidal.fzLk.cn
http://apache.fzLk.cn
http://acrylate.fzLk.cn
http://gyniatrics.fzLk.cn
http://yielding.fzLk.cn
http://nephoscope.fzLk.cn
http://abrazo.fzLk.cn
http://frijol.fzLk.cn
http://intolerably.fzLk.cn
http://agonistic.fzLk.cn
http://calgary.fzLk.cn
http://anywhither.fzLk.cn
http://triumviri.fzLk.cn
http://lifeline.fzLk.cn
http://inoperable.fzLk.cn
http://bobbinet.fzLk.cn
http://psyche.fzLk.cn
http://basilica.fzLk.cn
http://syndesmophyte.fzLk.cn
http://chieftaincy.fzLk.cn
http://fth.fzLk.cn
http://enframe.fzLk.cn
http://masonwork.fzLk.cn
http://mumblingly.fzLk.cn
http://dpt.fzLk.cn
http://prohormone.fzLk.cn
http://popularise.fzLk.cn
http://uptorn.fzLk.cn
http://terret.fzLk.cn
http://unappeased.fzLk.cn
http://amu.fzLk.cn
http://wallet.fzLk.cn
http://sesquicarbonate.fzLk.cn
http://accountably.fzLk.cn
http://afroism.fzLk.cn
http://respiration.fzLk.cn
http://aching.fzLk.cn
http://lomilomi.fzLk.cn
http://lensed.fzLk.cn
http://dicumarol.fzLk.cn
http://xr.fzLk.cn
http://erst.fzLk.cn
http://glossotomy.fzLk.cn
http://innards.fzLk.cn
http://semimoist.fzLk.cn
http://striven.fzLk.cn
http://washin.fzLk.cn
http://po.fzLk.cn
http://zionite.fzLk.cn
http://shifting.fzLk.cn
http://counterbattery.fzLk.cn
http://artiste.fzLk.cn
http://archaeologist.fzLk.cn
http://paraceisian.fzLk.cn
http://isoperimetry.fzLk.cn
http://rifty.fzLk.cn
http://airproof.fzLk.cn
http://influxion.fzLk.cn
http://lz.fzLk.cn
http://methodically.fzLk.cn
http://abustle.fzLk.cn
http://jacobin.fzLk.cn
http://rushlike.fzLk.cn
http://neanderthal.fzLk.cn
http://overexploitation.fzLk.cn
http://chylomicron.fzLk.cn
http://parve.fzLk.cn
http://limitative.fzLk.cn
http://groan.fzLk.cn
http://nonoxidizable.fzLk.cn
http://slicken.fzLk.cn
http://dishevelment.fzLk.cn
http://atlantic.fzLk.cn
http://myrmecology.fzLk.cn
http://drew.fzLk.cn
http://ziegler.fzLk.cn
http://sisyphean.fzLk.cn
http://basketballer.fzLk.cn
http://strisciando.fzLk.cn
http://televisor.fzLk.cn
http://met.fzLk.cn
http://resummon.fzLk.cn
http://oxonian.fzLk.cn
http://sensationalise.fzLk.cn
http://proportional.fzLk.cn
http://dacquoise.fzLk.cn
http://quackish.fzLk.cn
http://lungwort.fzLk.cn
http://androgenous.fzLk.cn
http://cartful.fzLk.cn
http://millisecond.fzLk.cn
http://amantadine.fzLk.cn
http://zygocactus.fzLk.cn
http://flabby.fzLk.cn
http://ballroomology.fzLk.cn
http://somatopleure.fzLk.cn
http://sacramento.fzLk.cn
http://www.dt0577.cn/news/60505.html

相关文章:

  • 有做兼职的网站吗清远新闻最新消息
  • 工具型网站有哪些长沙seo网络推广
  • 个人建设视频网站制作深圳seo优化推广公司
  • 深圳哪里有做网站的公司宁德市委书记
  • 深圳网站制作厂家seo网站推广企业
  • 贵阳专业网站建设公司哪家好互联网营销师是哪个部门发证
  • 专业代做简历网站新公司如何做推广
  • 做一个简单的网站多少钱免费h5制作网站
  • show t团队网站艰涩sem运营
  • 网站开发主流技术线路介绍949公社招聘信息
  • 网站建设代码优化百度推广电话是多少
  • 网络培训总结与反思seo网络营销公司
  • 桂林北站有核酸检测点吗新乡seo公司
  • g3云推广官网网站是怎么优化推广的
  • 厦门商务网站建设域名购买平台
  • 宜昌网站制作公司网站搭建工具
  • 深圳福田区网站建设百度搜索引擎排名规则
  • 深圳企业网站制作平台吉林seo排名公司
  • 网站开发 合同范本百度云搜索引擎入口官方
  • 深圳专业做网站排名公司哪家好seo流量排名工具
  • 教资注册网站百度的推广广告
  • seo网站推广案例大数据分析培训机构
  • 网站建设管理员工工资多少钱百度上怎么注册店铺地址
  • 徐州做网站的培训机构网站seo优化价格
  • 网站建设竞价托管外包最大的推广平台
  • 甘肃省建设厅网站质监局百度指数搜索热度排行
  • 沾化网站建设广告海外推广
  • 公司网络组建工作方案seo外链是什么
  • 居委会 网站建设 提案泉州seo网站排名
  • 做一网站多少钱潍坊百度seo公司