导图社区 sqlmap进阶
这是一篇关于sqlmap进阶的思维导图,主要包括参数讲解、自带绕过脚本tamper的讲解等两个方面的知识点的总结。
后渗透之meterpretermeterpreter常用命令1.基本命令2.文件系统命令3.网络命令4.键盘监听5.系统命令6.mimikatz7.网络嗅探8.获取敏感信息9.获取 Hash10.通过 Hash 获..
meterpreter是metasploit中的一个杀手锏,通常在漏洞利用成功后,会返回给攻击者一个攻击通道,其中有很多自动化操作 首先,我们使用metasploit中的另一个后门工具msfvenom生成一个木马...
第一步:终端启动MSFCONSOLE 以管理员身份运行 sudo msfconsole 出现msf提示符了,就登录成功了 第二步:寻找模块 使用search加上自己想找的模块(相当于模糊查询) 使用search命令搜索所有有效的Linux模块 search linux
社区模板帮助中心,点此进入>>
互联网9大思维
组织架构-单商户商城webAPP 思维导图。
域控上线
python思维导图
css
CSS
计算机操作系统思维导图
计算机组成原理
IMX6UL(A7)
考试学情分析系统
sqlmap进阶
参数讲解
--level 5
探测等级
--proxy
使用代理
--is-dba
当前用户是否为管理权限
--roles
列出数据库管理员角色,当前必须是Oracle
-referer
HTTP Referer头
--sql-shell
运行自定义SQL语句
--os-cmd,--os-shell
运行任意操作系统命令
--file-read
从数据库服务器中话才读取文件
--file-write --file-dest
上传文件到数据库中
py2 sqlmap.py -u "http://192.168.57.128:1235/Less-1/?id=1" --file-write "C:\Users\lenovo\Desktop\1.txt" --file-dest "/etc/"
自带绕过脚本 tamper 的讲解
使用方式:
sqlmap.py xxxx --tamp "模块名"
--identify-waf
对网站是否有 waf 进行检测
空格绕过
space2plus.py
作用:用+号替代空格
space2comment.py
作用:将空格替换为/**/
sqace2randomblank.py
作用:将空格替换为其他有效字符(%0D,%0A)
modsecurityversioned.py
作用:过滤空格,使用mysql内联注释的方式进行注入
space2mysqldash.py
作用:将空格替换为 -- ,并追随一个换行符
space2morehash.py
作用:将空格替换为#,并添加一个随机字符串和换行符
unmagicquotes.py
作用:用一个多字节组合%bf%27和末尾通用注释一起替换空格
单引号绕过
apostrophemask.py
作用:将引号替换为UTF-8,用于过滤单引号
apostrophenullencode.py
作用:用非法双字节Unicode字符替换单引号
等号绕过
equaltolike.py
作用:将等号替换为like
bluecoat.py
作用:在sql语句之后用有效的随机空白字符替换空格符,随后用LIKE替换=
大于号绕过
将>替换为GREATEST,绕过对>的过滤
注释绕过
versionedkeywords.py
作用:注释绕过
appendnullbyte.py
作用:在有效载荷的结束位置加载null字节字符编码
关键字绕过
nonrecursivereplacement.py
作用:作为双重查询语句,用双重语句替代预定义的关键字
randomcase.py
作用随机大小写
randomcomments.py
作用:用注释符分割sql关键字
halfversionedmorekeywords.py
作用:在每个关键字前添加mysql版本注释
编码绕过
base64encode.py
作用:替换为base64编码.
charecode.py
作用:对给定的playload全部字符进行URL编码
chardoubleencode.py
作用:对给定的payload全部字符使用双重url编码(不处理已经编码的字符)
charunicodeencode.py
作用:字符串unicode编码
IFNULL过滤
ifnull2ifisnull.py
作用:将类似于IFNULL(A, B)替换为IF(ISNULL(A), B, A),绕过对IFNULL的过滤
IFNULL:函数是MySQL控制流函数之一,它接受两个参数,如果没有NULL,则返回第一个参数。 否则,IFNULL函数返回第二个参数。
后加垃圾字符
securesphere.py
作用:追加特制的字符串