51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

数据库

超级SQL注入工具 介绍

超级SQL注入工具 介绍

厉飞雨 阅读(273) 评论(0) 赞(14)

超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具,工具采用C#开发,直接操作TCP会话来进行Socket发包与HTTP交互,极大的提升了发包效率,相比C#自带的HttpWebRequest速度提升2-5倍。支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入。 * 超级SQL注入工具支持注入类型 * * HTTP协...

2022年最详细的SQL注入总结笔记

2022年最详细的SQL注入总结笔记

厉飞雨 阅读(238) 评论(0) 赞(15)

### 一、sql注入概述 SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息,在实战和测试中,难免会遇见到一些sql注入,下面,我将总结一些常用sql注入中的不同姿...

深入了解SQL注入绕过waf和过滤机制

深入了解SQL注入绕过waf和过滤机制

厉飞雨 阅读(363) 评论(0) 赞(16)

知己知彼百战不殆 --孙子兵法 \[目录\] 0x00 前言 0x01 WAF的常见特征 0x02 绕过WAF的方法 0x03 SQLi Filter的实现及Evasion 0x04 延伸及测试向量示例 0x05 本文小结 0x06 参考资料 0x00 前言 ------- *** ** * ** *...

用于数据分析的8个SQL技术

用于数据分析的8个SQL技术

厉飞雨 阅读(273) 评论(0) 赞(16)

**介绍** SQL是数据科学专业人员军械库中的一个关键齿轮。这是经验之谈,如果你还没有学会SQL,你就不能指望在分析或数据科学领域取得成功。 为什么SQL如此重要? 随着我们进入新的十年,我们生产和消费数据的速度正在一天一天的飙升。 为了根据数据做出明智的决策,世界各地的组织都在聘请数据专业人士,如业务分析师和数据科学家,从海量的数据宝库中挖掘信息。 其中一个最重要...

SQL注入判断笔记

SQL注入判断笔记

厉飞雨 阅读(279) 评论(0) 赞(14)

.py -u "url" -v 1 --union-use --banner 24)python sqlmap.py -u "url" -v 5 --union-use --current-user 25)python sqlmap.py -u "url" -v 1 --union-use --dbs 今天搞国外...

MSSQL2005手工注入列目录写马

MSSQL2005手工注入列目录写马

厉飞雨 阅读(406) 评论(0) 赞(17)

MSSQL2005手工注入列目录写马 啊d能注入的话就不用往下看了 sqlmap能注入出密码 判断是否支持多行语句以下用法要求支持多行语句才能使用: ;declare @x int-- 比如a.asp?id=1;declare @x int-- key.asp?kwyname=qq%';declare @x int-- and '%'...

《30天打造安全工程师》第21天:深入SQL注入

《30天打造安全工程师》第21天:深入SQL注入

厉飞雨 阅读(228) 评论(0) 赞(17)

前面我们说可以通过一些返回信息来判断SQL注入,但首先不一定每台服务器的IIS都返回具体错误提示给客户端,如果程序中加了cint(参数)之类语句的话,SQL注入是不会成功的,但服务器同样会报错,具体提示信息为处理 URL 时服务器上出错。请和系统管理员联络。 其次,部分对SQL注入有一点了解的程序员,认为只要把单引号过滤掉就安全了,这种情况不为少数,如果你用单引号测试,是测不...

《30天打造安全工程师》第20天:继续说sql injection

《30天打造安全工程师》第20天:继续说sql injection

厉飞雨 阅读(314) 评论(0) 赞(17)

sql injection也就是昨天说的SQL注入(也可以有其他的翻译,反正我喜欢用注入这个词) 昨天只举了个简单的例子,今天咱们来深入讨论这个吧 SQL injection可以说是一种漏洞,也可以说成是一种攻击方法,程序中的变量处理不当,对用户提交的数据过滤不足,都可能产生这个漏洞,而攻击原理就是利用用户提交或可修改的数据,把想要的SQL语句插入到系统实际SQL语句中,轻...