🛡️网络安全
未读
SQLmap常用命令
本篇文章主要讲述了SQLmap,一个开源的自动化SQL注入工具,在Kali Linux下的使用方法。内容包括安装和基本命令(如查看版本、帮助信息)、连接数据库(如获取banner信息和用户)、针对URL进行探测、从文件读取目标(如Burpsuite日志、sitemap.xml等)、设置HTTP请求方法(GET/POST)、获取数据库信息(查看数据库、表、列、值)、暴力破解表名和列名、读取和写入文件,以及获取操作系统Shell。文章通过命令示例,指导用户进行SQL注入测试。
🛡️网络安全
未读
SQL盲注
本篇文章主要讲述了盲注中常用的SQL注入技巧和SQLmap的使用方法。文章重点介绍了几个关键函数:`if`函数用于判断语句是否正确,从而执行不同的操作;`length()`函数用于计算字符串的长度;`substr()`函数用于字符串截取;以及`ascii()`函数用于获取字符的ASCII码值。
文章还说明了如何使用`if`函数进行判断,并结合`length()`函数,可以确定字符串长度,从而进一步缩小搜索范围。同时,强调了使用`substr()`函数进行字符串截取,以及 `ascii()`函数,在盲注中的作用。
此外,文章简要介绍了如何使用SQLmap工具,具体包括列出所有数据库(`-D`),列出指定数据库下面的所有数据表(`-T`),以及爆出数据表内所有数据。 这些技巧和工具都属于盲注中常用的方法,帮助渗透测试人员识别和利用SQL注入漏洞。

