美文网首页
安全测试 sql注入 windows 实战

安全测试 sql注入 windows 实战

作者: freedom_smile | 来源:发表于2020-11-10 23:38 被阅读0次
1. sqlmap:http://sqlmap.org/ 下载压缩包:
image.png

解压下载文件:


image.png
2. 下载安装 python https://www.python.org/downloads/
3. 执行操作 cmd进入到sqlmap解压包目录下执行sqlmap:
  • cd/d D:\soft\sqlmap
  • python sqlmap.py


    image.png

    用抓包软件charles、fiddler、安全测试工具burpsuit任意一个抓包抓取请求信息


    image.png
    在sqlmap所在目录下新建文档,内容为抓包的信息
    image.png
4. 执行注入
  • python sqlmap.py -r 1.txt --random-agent --ignore-proxy -p 测试字段 --dbs


    image.png

    后面就一直Y就好了

5. 如果有sql注入的漏洞就会有如下显示信息:
image.png
6. 可进入提示的目录查看具体信息
image.png

相关文章

  • 安全测试 sql注入 windows 实战

    1. sqlmap:http://sqlmap.org/[http://sqlmap.org/] 下载压缩包: 解...

  • 2020-07-29

    安全渗透测试-sql注入 总目标: 1、sql注入介绍 2、web安全渗透测试分类 3、sql注入原理 4、sql...

  • 21 web安全性测试用例2

    WEB的安全性测试主要从以下方面考虑: 1.SQL Injection(SQL注入) (1)如何进行SQL注入测试...

  • 前端安全

    web安全性测试 SQL注入 所谓SQL注入,就是通过把SQL命令插入到 Web表单提交 或输入域名或页面请求的查...

  • 安全测试-SQL注入

    安全测试-SQL注入 SQL Injection:就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查...

  • 安全测试_SQL注入

    1、SQL注入说明 应用为了和数据库进行沟通完成必要的管理和存储工作,必须和数据库保留一种接口。目前的数据库一般都...

  • 堆叠注入

    SQL注入之堆叠注入 之前一直以为堆叠注入不适合mysql数据库,实战中也没有尝试过堆叠注入,今天看书《web安全...

  • 安全测试

    安全测试用例 常见的安全测试应该能够做到check以下内容 测试用例应该 包含每个HTTP参数的SQL注入测试 测...

  • SQL注入漏洞案例实践学习记录(2018.7-2018.8)

    一、SQL注入简述 SQL注入漏洞测试的方式总结 SQL注入常用的内置函数整理(以MySql为例) 二、测试环境&...

  • PHP代码安全之SQL注入

    PHP代码安全之SQL注入 1、什么是SQL注入? SQL攻击(英语:SQL injection),简称注入攻击,...

网友评论

      本文标题:安全测试 sql注入 windows 实战

      本文链接:https://www.haomeiwen.com/subject/phhsbktx.html