渗透测试相关知识点如sqlmap注入nmap扫描方式sql注入类型sql注入防护方法等

本文详细介绍了渗透测试中常见的技术,包括使用sqlmap进行SQL注入,nmap的各种扫描方式,以及sql注入的不同类型。此外,还讨论了报错注入的相关函数,延时注入的判断,如何获取webshell,防止CSRF的措施,OWASP漏洞列表,SQL注入防护策略,代码执行和文件操作的函数,以及在限制条件下获取管理员路径的方法。
摘要由CSDN通过智能技术生成

一,sqlmap,怎么对一个注入点注入?

1)如果是get型号,直接,sqlmap -u "诸如点网址".
2) 如果是post型诸如点,可以sqlmap -u "注入点网址” --data="post的参数"
3)如果是cookie,X-Forwarded-For等,可以访问的时候,用burpsuite抓包,注入处用*号替换,放到文件里,然后sqlmap -r "文件地址"

二,nmap,扫描的几种方式

参考1:https://bbs.ichunqiu.com/forum.php?mod=viewthread&tid=27940&highlight=nmap

参考2:https://www.jianshu.com/p/56ea8b844eb7

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值