- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
使用SQLMAP对网站和数据库进行SQL注入攻击- windhawk
原原文文地地址址:/tips/2113
from:/2014/05/07/use-sqlmap-sql-injection-hack-website-database/
0x00 背背景景介介绍绍
1. 什什么么是是SQL注注入入??
QL注入是一种代码注入技术,过去常常用于攻击数据 动性的应用,比如将恶意的 QL代码注入到特定字段用于实施拖库攻击等。 QL注入的成功必须借助应用程序的安全漏洞,例如用户
输入没有经过正确地过滤 (针对某些特定字符串)或者没有特别强调类型的时候,都容易造成异常地执行 QL语句。 QL注入是网站渗透中最常用的攻击技术,但是其实 QL注入可以用来攻
击所有的 QL数据库。在这个指南中我会向你展示在Kali Linux上如何借助 QLMAP来渗透一个网站 (更准确的说应该是数据库),以及提取出用户名和密码信息。
2. 什什么么是是SQLMAP??
QLMAP是一个开源的渗透测试工具,它主要用于自动化地侦测和实施 QL注入攻击以及渗透数据库服务器。 QLMAP配有强大的侦测引擎,适用于高级渗透测试用户,不仅可以获得不同数
据库的指纹信息,还可以从数据库中提取数据,此外还能够处理潜在的文件系统以及通过带外数据连接执行系统命令等。
访问 QLMAP的官方网站可以获得 QLMAP更为详细的介绍,如它的多项特性,最为突出的是 QLMAP完美支持My QL、Oracle、Postgre QL、M - QL与Access等各种数
据库的 QL侦测和注入,同时可以进行六种注入攻击。
还有很重要的一点必须说明:在你实施攻击之前想想那些网站的建立者或者维护者,他们为网站耗费了大量的时间和努力,并且很有可能以此维生。你的行为可能会以你永远都不希望的方式
影响到别人。我想我已经说的够清楚了。 (P :请慎重攻击,不要做违法的事情)
P :之前在wooyun上看了一些关于 QLMAP的文章,受益匪浅,今天翻译这篇文章,是希望对于如何使用 QLMAP提供一个基本的框架, QL注入的原理以及 QLMAP详细的命令参数和不同
的应用实例可以参考下面的文章:
QL注射原理:/papers/59
QLMAP用户手册:/tips/143
QLMAP实例COOKBOOK:/tips/1343
0x01 定定位位注注入入的的网网站站
这通常是最枯燥和最耗时的一步,如果你已经知道如何使用Google Dorks (Google dorks sql insection:谷歌傻瓜式 QL注入)或许会有些头绪,但是假如你还没有整理过用于Google有哪些信誉好的足球投注网站的那些字
符串的话,可以考虑复制下面的条目,等待谷歌的有哪些信誉好的足球投注网站结果。
a::利利用用Googl Dorks字字符符串串找找到到可可注注入入的的网网站站
这个列表很长,如果你也懂得 QL,那么你也可以添加新的条目,记得留言给我。
Google Dork string Column 1 Google Dork string Column 2 Google Dork string Column 3
inurl:item_id= inurl:review.php?id= inurl:hosting_info.php?id=
inurl:newsid= inurl:iniziativa.php?in= inurl:gallery.php?id=
inurl:trainers.php?id= inurl:curriculum.php?id= inurl:rub.php?idr=
inurl:news-full.php?id= inurl:labels.php?id= inurl:view_faq.php?id=
inurl:news_display.php?getid= inurl:story.php?id= inurl:artikelinfo.php?id=
inurl:index .php?op
您可能关注的文档
- 为客人而设的Wi-Fi 接入点 安装简易,不需重铺网络线或 - TeleAdapt.PDF
- 云林县私立短期补习班变更设立人、班主任、班址、班舍、班级数、科目 .DOC
- 二氧化碳运输、注入与地质储存 - IPCC - Task Force on National .PDF
- 五、太阳高度角H.DOC
- 于是,汽车有了文化 - 高安市职业教育中心.PPT
- 资源回收与再利用-废纸.PPT
- 贸易自由化商业评论 - MIT微笑标章.PDF
- 五年级上册统计与可能性之课件.PPT
- 赛峰集团在直升机领域的新项目.PDF
- 五礼 - 时有人社.PPT
- 辨舌二、验齿三.PPT
- 过压保护稳压器及突波电流限制器能於电源涌浪时确保可靠性操作.PDF
- 辜萍王字李广灌每l - 力学进展.PDF
- 过往预防水浸之操作及维修工作过往预防水浸之操作及维修 - 渠务署.PDF
- 过电压吸收器(避雷器)(SPD) NEW - 双信电机株式会社.PDF
- 过去十年里,腹腔镜手术行业以指数方式增长目前,腹腔镜手术是.PDF
- 运动员脑象图与智力IQ 的相关研究 - 天津体育学院学报.PDF
- 迎接10nm 时代: 如何取得更出色的表现 - Mentor.PDF
- 便捷的出入,76间优雅的客房和套房 - The Principal Madrid.PDF
- 依次填入下列各句中横线处的词语.PPT
文档评论(0)