20 sqlmap注入burp日志

admin     2017.11.20     工具教程     抢沙发     60人打酱油
在sqlmap之前我们肯定需要先生成一份burp浏览过网站的日志并进行本地保存,这里需要先本地配置burp 选择后我们选择默认保存路径。 二。sqlmap扫描burp日志 命令行:sqlmap.py-lburp日志文件的位置--batch-smar...

20 在代理环境下使用sqlmap

admin     2017.11.20     工具教程     抢沙发     43人打酱油
在sqlmap手册里,关于代理讲的并不是太详细。因为这两天正好遇到了,所以写篇科普文。 目标: 使用sqlmap在代理(包括tor)环境下进行注入。 环境: kalilinux2.0 安装: python sqlmap 注意:国内因为网络环境的原因,有时候连不上github.com的服务器。 ...

20 NMAP工具的script脚本讲解

admin     2017.11.20     工具教程     抢沙发     148人打酱油
1.script脚本路径 %nmap%/scripts目录下所有的nse脚本文件 2.脚本分类 auth 负责处理鉴权证书(绕开鉴权)的脚本 broadcast 在局域网内探查更多服务开启状况,如dhcp/dns/sqlserver等服务 brute 提供暴力破解方式,针对常见的应用如ht...

关闭