|
admin 发表于 2021-3-8 00:55:30
29239
112
SQLMAP实战
% E! W/ e3 U( \) D4 |; x
/ r; y9 [4 |- V0 V' V6 ` H. ^( e# l3 {) M! c6 k% y. t4 a: `* }
高清无加密课程 尽在IT直通车论坛!
3 a4 c8 W4 C! g5 M. Q8 I7 c4 b! |, E4 Z: ~( b: `8 U
* N/ ?) _% P! V, H+ D
课程介绍% p/ l6 H7 [$ V( t$ k9 I% a) `
SQLMAP是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MySQL、Oracle、PostgreSQL、Microsoft SQL Server、Microsoft Access、IBM DB2、SQLite、Firebird、Sybase和SAP MaxDB。
1 h- @; b* R$ i* ~3 w4 ^4 @4 S: H从SQLMAP自动注入开始讲解,检测动态页面中得get/post参数、cookie、http头等,采用五种独特的SQL注入技术,分别是:* N* b V. c% G! m7 R7 ]2 i8 b7 s
4 X% \4 y$ U3 L+ _/ z1. 基于布尔的盲注,根据返回页面判断条件真假的注入;+ x$ R; y" c4 |% M; z( x- u
7 [- t4 y9 m3 d6 t h$ x2. 基于时间的盲注,用条件语句查看时间延迟语句是否执行(即页面返回时间是否增加)来判断;; e' O% Y( s; a, y/ d
. a8 B/ ?2 t3 ?* M3. 基于报错注入,页面会返回错误信息,把注入的语句的结果直接返回在页面中;7 {; z# j3 \0 b6 v+ @1 |8 ~
1 j0 r* u- ? O" D2 i+ B' l4. 联合查询注入,可以使用union的情况下的注入;7 R1 _: q$ j; T4 [
( S$ e2 B- |$ [* G0 P& s1 j
5. 堆查询注入,可以同时执行多条语句的执行时的注入。, u+ N" E5 v! o" X0 K2 X
4 q, g- {& f+ V; C3 j; o/ |7 C
除此以外,一些其他特性,比如:数据库直接连接、与burpsuite,google的结合使用、限速:最大并发,延迟发送、支持Basic,Digest,NTLM,CA身份认证、与w3af、metasploit结合使用都会有所涉猎。
' c; L9 K6 ~, `& d3 C# [7 C4 Z/ E6 N) x/ L6 B5 A' x5 v
) M: R( f/ J5 z0 e
课程目录
: O0 E$ ]+ x8 i& h. Q0 G# `3 e1 SQLMAP自动注入概述.mp4
& l8 S! P9 r; K5 G- Z' E5 x# W8 I$ ]2 SQLMAP自动注入-五种漏洞检测技术.mp4
& O& M$ S& @. J% W% A; x# e, m3 SQLMAP自动注入-其他特性.mp4* u6 S& {# ?4 Y' {. Y" V+ g- G5 U
4 SQLMAP自动注入-安装以及TARGET_Get方法.mp4 V* \: R& ^; H# ~6 G4 }6 }
5 SQLMAP自动注入-TARGET_POST方法.mp4
$ X `8 P& Y0 |2 m# R- T6 SQLMAP自动注入—REQUEST(数据段、变量分隔符、cookie).mp4, P9 y, Q# K5 o+ c! a
7 SQLMAP自动注入—REQUEST 其他HTTP头.mp4
9 m W5 k' v* H! D, O8 SQLMAP自动注入—REQUEST 基于HTTP协议的身份验证和http(s) 代理.mp4
0 t( {9 p I2 X) W4 e" i9 H9 SQLMAP自动注入—REQUEST (delay、timeout、retries、randomize、scope、safe-url和--safe-freq).mp4( O0 b" }/ E: X0 C. H5 ?9 f+ k4 o
10 SQLMAP自动注入—OPTIMIZATION 优化性能.mp4 J) S0 \6 [" X" h
11 SQLMAP自动注入—INJECTION.mp4
8 x( n. Q; I& e2 Z. z1 \2 B. }/ S12 SQLMAP自动注入—DETECTION、TECHNIQUES、FINGERPRINT.mp4
6 y; ^+ O$ Q& S9 C13 SQLMAP自动注入—ENUMERATION和BRUTE FORCE.mp4
7 T1 ]2 c: Q2 \- W$ q1 n: v14 SQLMAP自动注入—UDF INJECTION、FILE SYSTEM、OS、WINDOWS REGISTORY、GENERAL、MISCELLANEOUS.mp4
4 Z" ]4 K. y$ g# z2 i/ d! o/ dIT直通车论坛.url
. I# J( e \" `4 ~9 Z! ^下载更多教程.url5 Y s! z n6 s% o
重要说明.txt
# [ i/ e* h9 {3 I& L! d视频截图* D" k0 l! J: ?+ ?
' Z& ^8 w" e+ N+ a n3 ~, i资源存放>百度网盘
. t5 x u3 ^5 z: l" B- h3 }9 t" c- J* n% i
下载地址
; V9 }( A8 h3 F/ Y# l" V" l7 F5 w3 ~9 ^ g s6 @- w
VIP会员全站免金币
* I! m$ s1 T$ c: j( W7 zIT直通车已为全国各地程序员提供上千G课程资源! v* S, W3 L5 Z6 ~! M# M" K
如您需要购买本站VIP会员,请点击「开通VIP」享受全站资源免金币无限制下载!
( }4 B0 H- m0 w( H9 r
* _/ q8 ]- ^$ c, y' S, J失效反馈. p: L% G# |! ?, j
IT直通车所有资源都存放在自己注册的百度网盘,失效可修复,确保持续可用" i5 G: G- k& S
如您需要的资源链接提示失效,请尽情反馈给我们,将在收到反馈后尽快修复「点击反馈」
$ X4 D' V8 m$ i4 A; |9 N0 p5 O& U% x; W1 U$ F
获得帮助
6 }- t) e% M" L; c& L! k需要帮助吗?点击网站右侧在线客服,7X12小时在线!- V1 T: i) c! g
, U1 a9 _3 D% W* [
+ J# b o. O# ~6 [- G) f- ] A+ c0 l
|
|