




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
項(xiàng)目案例-企業(yè)網(wǎng)安全評估和運(yùn)維-
SSQLInjection工具簡介page2超級SQL注入工具(SSQLInjection)是一款基于HTTP協(xié)議自組包的SQL注入工具,支持出現(xiàn)在HTTP協(xié)議任意位置的SQL注入,支持各種類型的SQL注入,支持HTTPS模式注入。超級SQL注入工具目前支持Bool型盲注、錯誤顯示注入、Union注入,支持Access、MySQL5以上版本、SQLServer、Oracle等數(shù)據(jù)庫。超級SQL注入工具采用C#開發(fā),底層采用Socket發(fā)包進(jìn)行HTTP交互,極大的提升了發(fā)包效率,相比C#自帶的HttpWebRequest速度提升2-5倍。超級SQL注入工具支持盲注環(huán)境獲取世界各國語言數(shù)據(jù),解決了各種常見注入工具在盲注環(huán)境下無法支持中文等多字節(jié)編碼的數(shù)據(jù)。2工具特點(diǎn)page2
支持任意地點(diǎn)出現(xiàn)的任意SQL注入
支持各種語言環(huán)境。大多數(shù)注入工具在盲注下,無法獲取中文等多字節(jié)編碼字符內(nèi)容,本工具可完美解決。
支持注入數(shù)據(jù)發(fā)包記錄。讓你了解程序是如何注入,有助于快速學(xué)習(xí)和找出注入問題。
依靠關(guān)鍵字進(jìn)行盲注,可通過HTTP相應(yīng)狀態(tài)碼判斷,還可以通過關(guān)鍵字取反功能,反過來取關(guān)鍵字。
程序運(yùn)行需要安裝.NetFramework4.0。運(yùn)行環(huán)境Win7,Win8環(huán)境已測試,其他環(huán)境請自測。3使用實(shí)例page2使用抓包工具將HTTP發(fā)包數(shù)據(jù)抓取填寫到這里,可使用Fiddler、BurpSuite等抓包工具,或手工配置數(shù)據(jù)包。注意事項(xiàng):如果是POST提交數(shù)據(jù),必須有Content-Length屬性,程序才能自動計算長度。4注入設(shè)置開啟URL編碼302跟蹤開啟URL編碼后,程序?qū)丫幋a標(biāo)記中的數(shù)據(jù)進(jìn)行URL編碼操作,建議選擇,因?yàn)檎埱髤?shù)中如果有特殊字符,可能導(dǎo)致發(fā)包結(jié)果不一致。默認(rèn)未開啟,開啟后,程序遇到302重定向時,將請求重定向的目標(biāo)地址。如果可以根據(jù)狀態(tài)嗎判斷注入時,可選中,下面關(guān)鍵字配置狀態(tài)嗎=碼,進(jìn)行注入。5注入標(biāo)記page2通常手工注入使用”xxxx.asp?id=1and1=1”進(jìn)行注入判斷,那么這里選中“and1=1”點(diǎn)擊標(biāo)記注入,程序?qū)⒃谟凶⑷氲奈恢迷O(shè)置注入標(biāo)記,程序注入時將標(biāo)記替換成注入獲取數(shù)據(jù)的代碼。核心就是將我們測試語句中的“and1=1”替換成標(biāo)記。6編碼標(biāo)記page2選擇
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年12月重慶市郵政管理局公開招聘派遣制人員2人筆試歷年典型考題(歷年真題考點(diǎn))解題思路附帶答案詳解-1
- 2024年12月洛陽市西工區(qū)公開招聘全供事業(yè)單位工作人員50名筆試歷年典型考題(歷年真題考點(diǎn))解題思路附帶答案詳解-1
- 社交媒體在電商營銷中的應(yīng)用案例
- 杭州鋁合金腳手架施工方案
- 淮安水漆壓花地坪施工方案
- 2024年12月云南省玉溪市房地產(chǎn)交易管理所公開招聘編外人員(1人)筆試歷年典型考題(歷年真題考點(diǎn))解題思路附帶答案詳解-1
- 長春早期教育職業(yè)學(xué)院《數(shù)字化成型與制造》2023-2024學(xué)年第二學(xué)期期末試卷
- 新疆科信職業(yè)技術(shù)學(xué)院《家蠶飼養(yǎng)與良種繁育學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 廣州珠江職業(yè)技術(shù)學(xué)院《語言學(xué)導(dǎo)論(二)》2023-2024學(xué)年第二學(xué)期期末試卷
- 腦卒中康復(fù)治療與護(hù)理
- 2025屆湖北武漢武昌區(qū)武漢大學(xué)附屬中學(xué)數(shù)學(xué)高三上期末達(dá)標(biāo)測試試題含解析
- 山東省濰坊市2023-2024學(xué)年高二下學(xué)期期末測試+英語試卷
- 生涯規(guī)劃與就業(yè)創(chuàng)業(yè)全套課件電子教案板
- 湘少版六年級英語下冊《全冊課件》
- 2024-2030年中國護(hù)眼臺燈行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略分析報告
- 《土壤肥料學(xué)通論》課程教學(xué)大綱
- 第十四屆全國交通運(yùn)輸行業(yè)職業(yè)技能競賽(公路收費(fèi)及監(jiān)控員)賽項(xiàng)題庫-下(多選題-共3部分-2)
- 集合功能的測定(雙眼視檢查)
- 2024年農(nóng)村自建房裝修合同
- 2024年《高等教育心理學(xué)》考前輔導(dǎo)必背習(xí)題庫(300題)
- 2024年江蘇農(nóng)牧科技職業(yè)學(xué)院單招職業(yè)適應(yīng)性測試題庫完美版
評論
0/150
提交評論