当前位置: 首页 > news >正文

怎么代码放到网站上烟台市网站建设

怎么代码放到网站上,烟台市网站建设,企业做网站有用吗天涯,从零开始学习网站建设前言#xff1a;sqimap是一个开源的渗透测试工具#xff0c;它可以自动化检测和利用SQL注入缺陷以及接管数据库服务器的过程。它有一个强大的检测引擎#xff0c;许多适合于终极渗透测试的小众特性和广泛的开关#xff0c;从数据库指纹、从数据库获 取数据到访问底层文件系… 前言sqimap是一个开源的渗透测试工具它可以自动化检测和利用SQL注入缺陷以及接管数据库服务器的过程。它有一个强大的检测引擎许多适合于终极渗透测试的小众特性和广泛的开关从数据库指纹、从数据库获 取数据到访问底层文件系统和通过带外连接在操作系统上执行命令。 官方网址:http://sqlmap.org/ 本文是用于学习请自觉维护网络安全。 一、安装 1.1 环境准备 使用python2.X的环境 注意 我其实是3.8.10版本我没有使用2.X唯一区别是我安装了一下发现没有问题   pip install pymysql 1.2 下载sqlmap 官网sqlmap: automatic SQL injection and database takeover tool 1.3 解压使用 直接解压即可使用 1.3.1 查看版本 python sqlmap.py --version 1.3.2 查看帮助 python sqlmap.py -h# 高级帮助python sqlmap.py -hh 二、使用kali linux 来使用sqlmap 2.1 kali linux安装 kali linux 安装略 2.2 kali linux升级sqlmap 2.2.1 更新软件包列表 打开终端输入以下命令来更新Kali Linux的软件包列表 sudo apt update2.2.2 升级sqlmap 输入以下命令来升级sqlmap到最新版本 sudo apt install --only-upgrade sqlmap 2.2.3 验证升级 升级完成后可以通过输入以下命令来检查sqlmap的版本号以确认是否已经成功更新到最新版本 sqlmap --version 更多升级方法点击 》  其他升级方法  三、sqlmap获取目标 3.1  sqlmap直连数据库 sqlmap -d mysql://root:密码IP:端口/dora -f --banner -users # windows执行 sqlmap 换成 python sqlmap.py 即可3.2 sqlmap进行URL探测 # 这是在kali linux里面执行的 sqlmap -u http://192.168.1.100/sqli/Less-1/index.php?id1 --banner 3.3 sqlmap文件读取目标  3.3.1 -l 从burpsuite proxy 或webscarab proxy日志文件读取http请求 配置burpsuite 配置浏览器代理 windows配置 kali linux的火狐浏览器配置代理 浏览器输入 先配置好burp suite下图  浏览器输入网址之后通过点击forward 将第一步文件放到sqlmap 文件下  执行命令 python sqlmap.py -l test 3.3.2 -x 从sitemap.xml站点地图读取目标 略 3.3.3 -m从多行文本格式读取多个目标 多行文本格式文件如下 3.3.4 -r 从文本文件中读取http请求 将从burp suit获取的信息存储到一个文本文件然后执行命令进行探测 3.3.5 -c  从配置文件sqlmap.conf中读取 上面的方法都可以从这里指定文件执行 例如配置url python sqlmap.py -c sqlmap. conf 3.4 sqlmap Google批量扫注入 由于墙的原因无法实现有能力者实验 四、sqlmap设置请求参数 4.1 sqlmap设置HTTP方法 4.2 sqlmap设置post提交参数  下图红色方框信息可以通过burp suite 抓取 我自己使用的时候一定要intercept 然后通过forword获取信息 发现问题 在burp suite 的action 只替换admin 点击go 1、在kali机器上的使用火狐浏览器打开被测系统打开到登录页面 2、kali上的火狐设置代理找不到搜索network 3、打开burp suite 的截断 3、在浏览器点击登录到burpsuite上查看截取信息 4、打开sqlmap 切换到root用户 输入 sqlmap -u http://199.28.10.135:90/login.php --dataadminpasswordpasseordLoginLoginuser_token3a04485e24d70e0e0e0a76ad7b974026 -f --banner --dbs --users 4.3 sqlma设置参数分隔符 使用--param-del  指定分隔符 4.4 sqlmap设置cookie头 4.5 sqlmap设置user-agent 4.6 sqlmap设置host头 4.7 sqlmap设置referer 4.8 sqlmap设置额外http头 4.9 待补充 DVWA靶场系统环境搭建 1、docker环境安装 docker pull citizenstig/dvwa docker run -d -p 90:80 --name dvwa --restart always citizenstig/dvwa:latest 2、访问 ip:端口 admin passwod
http://www.dnsts.com.cn/news/279354.html

相关文章:

  • 网站访问代理在线前端登陆页面设计模板
  • 专业的集团网站设计网络python 做下载网站
  • 武威市建设局网站房地产网站建设与优化分析
  • 主页网站建设网站建设上传
  • 简单的网站建立一般多少钱无极电影网站
  • 宣威做网站推广的公司国内国际时事写实记录2024
  • 哪有专做飞织鞋面的网站动漫网站建设的目标
  • 沈阳网站建设公司的公司网络软文
  • 专业科技公司网站欣赏网站建设优秀网
  • 网站建设技术实现难点设计配色的网站
  • 毕业设计医院网站设计怎么做在线制作图片模板
  • 建设网站宣传页济宁市网站建设
  • 分析网易严选网站开发棋牌源码交易商城
  • 苏州 网站设计 知名php仿百度网站源码
  • 网站开发程序都有什么开发一个网站需要多长时间
  • 天津网站seo策划锦州网站设计
  • 企业网站优化之如何做需求分析网络营销与直播电商主要学什么
  • 浙江省建设网站徐叨法安徽整站优化
  • 郑州做网站 汉狮网络重庆网站关键字优化
  • 找承包工程的平台莆田网站建设优化
  • 青岛做模板网站的公司怎么在网站中做视频背景
  • 南宁网站建设托管wordpress 模板怎么用
  • 四川省住建厅官方网站成都网站建设中心
  • 青岛建网站公司网页设计公司兴田德润在那里
  • 网站导航固定代码中国建设银行网站首页怎么销户
  • 佛山淘宝设计网站设计价格兴县做网站
  • 网站规划建设前期规划方案wordpress怎么加入站长统计代码
  • 徐州网站建设方案维护微商怎么做_和淘宝网站一样吗?
  • 女孩子做网站推广广告软文案例
  • 做网站维护wordpress安装在linux