问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

利用sqlmap注入时,发现站点对空格进行了过滤,可以使用什么脚本来绕过

发布网友 发布时间:2022-04-07 22:01

我来回答

2个回答

懂视网 时间:2022-04-08 02:23

前言

很多人都使用sqlmap来进行SQL注入测试,但是很多人只是简简单单的current-usercurrent-db-D-T--dump这样子来做,其实sqlmap还有很多很强大的功能,这里简单的总结下。

POST注入

有两种方法来进行post注入,一种是使用--data参数,将post的key和value用类似GET方式来提交。二是使用-r参数,sqlmap读取用户抓到的POST请求包,来进行POST注入检测。

查看payload

之前一直是加本地代理,然后用burpsuit来看sqlmap的payload,到现在才发现用-v参数就可以实现。一直认为-v实现的只是控制警告,debug信息级别。实际上使用-v 3就可以显示注入的payload,4,5,6还可以显示HTTP请求,HTTP响应头和页面。

使用google搜索

sqlmap可以测试google搜索结果中的sql注入,很强大的功能吧。使用方法是参数-g。不过感觉实际使用中这个用的还是很少的。

请求延时

在注入过程中请求太频繁的话可能会被防火墙拦截,这时候--delay参数就起作用了。可以设定两次HTTP请求间的延时。有的web程序会在多次错误访问后屏蔽所有请求,这样就导致之后所有的测试无法进行,绕过这个策略可以使用--safe-url,每隔一段时间去访问一个正常的页面。

伪静态页面

有些web服务器进行了url rewrite或者网站是伪静态的,无法直接提供测试参数,这样子可以使用*来代替要测试的参数。

执行系统命令

当数据库支持,并且当前用户有权限的时候,可以执行系统命令,使用--os-cmd或者--os-shell, 具体的讲,当可以执行多语句的时候,会尝试用UDF(MySQL,PostgrepSQL)或者xp_cmdshell(MSSQL)来执行系统命令。不 能执行多语句时,仍然会尝试创建一个webshell来执行语句,这时候就需要web的绝对路径了。总体来说,成功率偏低,不过个人也有成功的经验~

测试等级

sqlmap使用--level参数来进行不同全面性的测试,默认为1,不同的参数影响了使用哪些payload,2时会进行cookie注入检测,3时会进行useragent检测。

参考

  • https://github.com/sqlmapproject/sqlmap/wiki/Usage
  • sqlmap的一些小技巧

    标签:

    热心网友 时间:2022-04-07 23:31

    0x00 前言
    现在的网络环境往往是WAF/IPS/IDS保护着Web 服务器等等,这种保护措施往往会过滤挡住我们的SQL注入查询链接,甚至封锁我们的主机IP,所以这个时候,我们就要考虑怎样进行绕过,达到注入的目标。因为现在WAF/IPS/IDS都把sqlmap 列入黑名单了,呵呵!但是本文基于sqlmap 进行绕过注入测试,介绍至今仍然实用有效的技巧,以下策略在特定的环境能够成功绕过,具体是否绕过,请仔细查看输出的信息。
    0x01 确认WAF
    首先我们判断该Web 服务器是否被WAF/IPS/IDS保护着。这点很容易实现,因为我们在漏扫或者使用专门工具来检测是否有WAF,这个检测,在nmap 的NSE,或者WVS的策略或者APPSCAN的策略中都有,我们可以利用这些来判断。在此我们,也介绍使用sqlmap 进行检测是否有WAF/IPS/IDS
    root@kali:~# sqlmap -u "http://yiliao.kingdee.com/contents.php?id=51&types=4" --thread 10 --identify-waf#首选
    root@kali:~# sqlmap -u "http://yiliao.kingdee.com/contents.php?id=51&types=4" --thread 10 --check-waf#备选
    0x02 使用参数进行绕过
    root@kali:~# sqlmap -u "http://yiliao.kingdee.com/contents.php?id=51&types=4" --random-agent -v 2 #使用任意浏览器进行绕过,尤其是在WAF配置不当的时候
    root@kali:~# sqlmap -u "http://yiliao.kingdee.com/contents.php?id=51&types=4" --hpp -v 3#使用HTTP 参数污染进行绕过,尤其是在ASP.NET/IIS 平台上
    root@kali:~# sqlmap -u "http://yiliao.kingdee.com/contents.php?id=51&types=4" --delay=3.5 --time-sec=60 #使用长的延时来避免触发WAF的机制,这方式比较耗时
    root@kali:~# sqlmap -u "http://yiliao.kingdee.com/contents.php?id=51&types=4" --proxy=211.211.211.211:8080 --proxy-cred=211:985#使用代理进行注入
    声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
    美的燃气热水器12升电脑版显示FR一pH一PL一dH一nE一qU怎么调好_百度知... 热水器ph什么意思 上海工程技术大学公共管理专业是什么学院 公共事业管理在暨南大学中属于哪个学院? 中央财经大学公共事业管理学生就业去向都有哪些 中飞院公共事业管理是什么专业 广西医科大学公共事业管理属于哪个学院 抖音怎么发视频@抖音小助手 发视频@抖音小助手操作一览 轻颜相机怎么取消自动续费 取消自动续费教程 轻颜相机vip怎么取消 gta5电影院怎么买 电影院的某场电影如果没人看,还会如期播放吗? 哪个网站可以看电影院正在上映的电影? 小明买了一张电影票15排18号 应该走哪个门进? 《暴裂无声》 电影院下线了,哪儿能看到 小米9的手机壳和哪个手机的通用 哪个网站可以看电影在电影院的播放信息 包括正在上映和即将上映的 蓝天高清影院是免费电影网站吗? 哪里可以下载到《夜宴》的清晰的 不要垃圾拍电影院的 我和女友都15在电影院KISS时 五月十五号电影院有什麼电影 这种影院第一排离荧幕近还是第15排呢,哪个位置看电影最好,急求。在线等,拜谢 小明说电影9:50开始小丽说我9:15就到影院了小丽提前多少分钟到达电影院的? 水浒传和西游记的选择题有没有啊? 西游记练习题100回每一回都要一题,大家帮帮忙啊! 大亚板和吉林森工露水河板哪个更好? 西游记选择题? 十大板材品牌排行榜,谁了解过?现在流行的好板材是什么? 5道有关西游记选择题!!!急需!!! 农庄墙壁发霉了如何处理? 脸上一块皮肤比其他地方白是怎么回事? 我的脸上皮肤有黑一块白一块,不平衡,要怎么调理呢 皮肤怎么白一块,黄大一块~! 二十四节气表示哪些 谁说芝麻白花岗岩和白麻没有区别 广发证券新开户可以享受哪些优惠活动? 二十四节气按顺序排列怎么写? 广发证券新客专享到期日当天资金可用吗? 芙蓉白和芝麻白的区别 谁有分割猪肉的教学视频........................ 广发证券开户是干嘛的 二十四节气中怎样划分节和气 怎样才能剃好猪肉过程 24节气怎么写 现在是股票开户的好时机吗 股票开户哪里好?? 邵阳一男子拿杀猪刀砍苍蝇百发百中,男子的刀工是如何练出来的? 特惠理财产品如何购买? 如何区分猪肉的不同部位? 一般而言,利率最高的债券是