今日学习笔记

一,       sqlmap解决盲注。

1, sqlmap使用python编写,使用前要先安装python环境。

2, 安装sqlmap工具,在官网下载zip安装包。

3, 解压完毕后,再地址栏搜索cmd并回车,打开命令行。

4, 在命令行内检验是否配置完毕。

5, 使用:python sqlmap -u url地址。

有可能报错,注入点未知,要将url写完整,例如,再url行内加‘? Id=1‘。

6, 搜索要找寻的数据,具体步骤与sql注入大同小异。

二,宽字节注入。

1, 小概率出现,是一种较为过时的技术,但在思路上没有过时。

2, 防治措施:魔术引号,再php中会自动判断解析用户提交的数据,若含有单,双引号,反斜杠等特殊字符,会在其前方添加转义字符‘\’使其失效。

3, 攻击方法:使用gpk编码(gpk编码相对于ASCII码来说为宽字节,ASCII码为单字节,gpk码使用两个字节代表一个汉字,可以在单字节前方添加一个单字节使其失效。)再恶意语句不可使用时,可以将其转化为16进制编码(将被卡住的语句转化为16进制)。

  • 8
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值