码迷,mamicode.com
首页 >  
搜索关键字:sqlmap    ( 592个结果
sqlmap深入学习
整理下关于sql注入的资料链接学习链接:part1:http://www.freebuf.com/sectool/77948.htmlpart2:http://www.freebuf.com/sectool/86886.htmlhttp://www.2cto.com/article/201608/541493.htmlhttp://pnig0s1992.blog.51cto.com/393390/402775http://blog.sina.com.cn/s/blog_7..
分类:数据库   时间:2016-12-09 01:14:51    阅读次数:232
burpsuite扩展集成sqlmap插件
通常我们在使用sqlmap测试SQL注入问题的时候会先使用burpsuite来抓包,然后交给sqlmap进行扫描,此操作略显繁琐。 为了避免这种繁琐的重复操作可以将sqlmap以插件的方式集成到burpsuite里面,实现request右击send to Sqlmap了。 1. 环境准备 》 pyt ...
分类:数据库   时间:2016-12-08 17:49:21    阅读次数:466
sqlmap的安装方法
1.安装Python2.7,设置Python环境变量 2.安装sqlmap 1)下载sqlmap安装包,复制到Python的安装目录下,并解压 2)新建一个cmd的快捷方式,并命名为叫“sqlmap”, 3)右键属性 4)如下是安装成功 ...
分类:数据库   时间:2016-12-05 19:35:32    阅读次数:507
【安全测试】sqlmap安装方法
参考资料:http://jingyan.baidu.com/article/60ccbceb64cc2064cbb19748.html SQLMap是利用Python语言写的,所以需要将Python这个语言环境给安装上。需要注意的是,python的版本需要在 2.6 ≤ 所需版本 < 3.0,否则将 ...
分类:数据库   时间:2016-12-04 19:48:49    阅读次数:234
sqlmap和burpsuite绕过csrf token进行SQL注入检测
利用sqlmap和burpsuite绕过csrf token进行SQL注入 转载请注明来源:http://www.cnblogs.com/phoenix--/archive/2013/04/12/3016332.html 问题:post方式的注入验证时遇到了csrf token的阻止,原因是csrf ...
分类:数据库   时间:2016-12-01 13:53:09    阅读次数:347
SQL1
这是社团的题目,我现在就写出来吧,总共两种方法,一种手注,一种用工具(sqlmap). 一、手注(盲注) 1,我们打开题目,可以看到一个登陆页面,这是我们在输入框里面输入万能密码: ' and '1'=' ,然后我们在密码框输入 ' and '1'='1' union select 1,group_ ...
分类:数据库   时间:2016-12-01 01:57:12    阅读次数:420
iBatis搭建JAVA项目
iBatis是一个基于SQL映射支持Java和·NET的持久层框架,相对Hibernate和ApacheOJB等“一站式”ORM解决方案而言,iBatis 是一种“半自动化”的ORM实现。 一、JA...
分类:编程语言   时间:2016-11-20 11:25:26    阅读次数:221
SQLMap用户手册【超详细】
http://192.168.136.131/sqlmap/mysql/get_int.php?id=1当给sqlmap这么一个url的时候,它会:1、判断可注入的参数2、判断可以用那种SQL注入技术来注入3、识别出哪种数据库4、根据用户选择,读取哪些数据sqlmap支持五种不同的注入模式:1、基于 ...
分类:数据库   时间:2016-11-17 23:17:27    阅读次数:300
Java配置文件读取和路径设置
记录几种读取配置文件的方法,以及配置文件的放置路径。 1、使用PropertiesLoaderUtils工具类(springframework包提供) 优点:实时加载配置文件,修改后立即生效,不必重启 配置文件至于classpath中(与class文件放在一起,如果打jar包需打到包内),代码如下: ...
分类:编程语言   时间:2016-11-11 14:13:17    阅读次数:255
某网SQL注入漏洞实战
root@kali:~# sqlmap -u http://dn.you.com/shop.php?id=10 -v 1 --dbs available databases [8]:[*] dntg[*] dntg2[*] dnweb[*] information_schema[*] mysql[* ...
分类:数据库   时间:2016-11-07 01:55:52    阅读次数:299
592条   上一页 1 ... 33 34 35 36 37 ... 60 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!