SQLmap是一款用来检测与利用SQL注入漏洞的免费开源工具,有一个非常棒的特性,即对检测与利用的自动化处理(数据库指纹、访问底层文件系统、执行命令)。   读者可以通过位于SourceForge的官方网站下载SQLmap源码:http://sourceforge.net/projects/sqlmap/   什么是SQL注入?         SQL注入是一种代码注入技术,过去常常用于攻击数据驱动性的应用,比如将恶意的SQL代码注入到特定字段用于实施拖库攻击等。SQL注入的成功必须借助应用程序的安全漏洞,例如用户输入没有经过正确地过滤(针对某些特定字符串)或者没有特别强调类型的时候,都容易造成异常地执行SQL语句。SQL注入是网站渗透中最常用的攻击技术,但是其实SQL注入可以用来攻击所有的SQL数据库。在这个指南中我会向你展示在Kali Linux上如何借助SQLMAP来渗透一个网站(更准确的说应该是数据库),以及提取出用户名和密码信息。   什么是SQLMAP?          SQLMAP是一个开源的渗透测试工具,它主要用于自动化地侦测和实施SQL注入攻击以及渗透数据库服务器。SQLMAP配有强大的侦测引擎,适用于高级渗透测试用户,不仅可以获得不同数据库的指纹信息,还可以从数据库中提取数据,此外还能够处理潜在的文件系统以及通过带外数据连接执行系统命令等。         访问SQLMAP的官方网站http://www.sqlmap.org可以获得SQLMAP更为详细的介绍,如它的多项特性,最为突出的是SQLMAP完美支持MySQL、Oracle、PostgreSQL、MS-SQL与Access等各种数据库的SQL侦测和注入,同时可以进行六种注入攻击。        还有很重要的一点必须说明:在你实施攻击之前想想那些网站的建立者或者维护者,他们为网站耗费了大量的时间和努力,并且很有可能以此维生。你的行为可能会以你永远都不希望的方式影响到别人。我想我已经说的够清楚了。(PS:请慎重攻击,不要做违法的事情)       PS:之前在wooyun上看了一些关于SQLMAP的文章,受益匪浅,今天翻译这篇文章,是希望对于如何使用SQLMAP提供一个基本的框架,SQL注入的原理以及SQLMAP详细的命令参数和不同的应用实例可以参考下面的文章: SQL注射原理:http://drops.wooyun.org/papers/59 SQLMAP用户手册:http://drops.wooyun.org/tips/143 SQLMAP实例COOKBOOK:http://drops.wooyun.org/tips/1343 SQLmap的作者是谁? Bernardo DameleAssumpcao Guimaraes (@inquisb),读者可以通过[email protected]与他取得联系,以及Miroslav Stampar (@stamparm)读者可以通过[email protected]与他联系。 [email protected]者联系。 相关教程请参考: http://www.cnblogs.com/waw/p/5140555.html http://www.freebuf.com/articles/web/29942.html 测试注入的效果图:       标签:sql注入
2023-10-27 10:34:34 7.37MB 开源项目
1
这个可以提供网站注入点 然后扫描网站 后台 猜解用户 密码
1
C++使用ADO连接SQL Server数据库源代码,适合初学者,欢迎下载!可以在这基础上重新进行封装使用
2023-10-25 08:02:27 324KB C++ SQL Server 数据库
1
-全国地址码表数据初始化sql
2023-10-24 11:03:49 905KB sql
1
通过java实现对c#实现ThreeLayerDemo的修改,并且连接sql数据库,可以进行简单的添加、删除、更新等基本操作。
2023-10-21 14:30:16 11.88MB 三层结构
1
asp.net RSA 私钥加密公钥解密 能解 php Java 实现RSA加密互通 ,PKCS#8 格式的的密钥文件 ,公钥解密 依赖于BouncyCastle.Crypto.dll
2023-10-21 09:02:02 1.59MB RSA
1
JAVA毕业设计项目参考,内附源码以及详细安装使用说明,即将毕业的童鞋们可以下载参考下,非常值得借鉴,项目名称以及项目包含文件如下 :JAVA+SQL电子通讯录带系统托盘(论文+源代码)
2023-10-18 21:37:05 228KB 毕业设计 java sql 软件/插件
1
java编程中连接SQL Server 2000的JDBC的jar包
2023-10-17 07:02:19 353KB JAVA SQLServer2000 JDBC
1
本户登录/管理模块用Microsoft Visual Studio 2005和SQL Server 2005开发的使用的语言是c#。下载后回复。
2023-10-17 05:01:47 1.75MB asp.net用户登录模块 VisualStudio2005 c#
1
最好的SQlHelper类, SQlHelper 类 SQL Server 数据库访问类 所有方法全面
2023-10-15 18:35:54 10KB SQlHelper SQL Server
1