网络安全——Sqlmap的脚本详解

本文涉及的产品
云数据库 RDS MySQL Serverless,0.5-2RCU 50GB
简介: 渗透的时候感觉使用sqlmap攻击sql注入漏洞时成功率很低,想起sqlmap有自己的过滤脚本,但是都是英文,自己的英语也不太好,所以就很烦,今天抽出时间来整理了一下sqlmap的过滤脚本,分享出来希望对大家有帮助

作者名:Demo不是emo

主页面链接主页传送门  创作初心:舞台再大,你不上台,永远是观众,没人会关心你努不努力,摔的痛不痛,他们只会看你最后站在什么位置,然后羡慕或鄙夷  座右铭:不要让时代的悲哀成为你的悲哀  专研方向:网络安全,数据结构

每日emo:原来意料之中的事 也会难过很久

渗透的时候感觉使用sqlmap攻击sql注入漏洞时成功率很低,想起sqlmap有自己的过滤脚本,但是都是英文,自己的英语也不太好,所以就很烦,今天抽出时间来整理了一下sqlmap的过滤脚本,分享出来希望对大家有帮助

这里的脚本就是sqlmap自带的脚本,使用格式在原有的sqlmap语句后加上如下代码即可

--tamper [模块名]

各个模块的功能都给大家整理好并列出来了,觉得还不错的话给博主点个关注吧

                脚本名

                                        脚本功能

        apostrophemask.py      

                         用UTF-8全角字符替换单引号字符

    apostrophenullencode.py 

                   用非法双字节unicode字符替换单引号字符

        appendnullbyte.py              

                            在payload末尾添加空字符编码

         base64encode.py      

                  对给定的payload全部字符使用Base64编码

               between.py                  

分别用“NOT BETWEEN 0 AND #”替换大于号“>”,“BETWEEN # AND #”替换等于号“=

             bluecoat.py                 

在SQL语句之后用有效的随机空白符替换空格符,随后用“LIKE”替换等于号

      chardoubleencode.py      

   对给定的payload全部字符使用双重URL编码(不处理已经编码的字符)

            charencode.py            

      对给定的payload全部字符使用URL编码(不处理已经编码的字符)

     charunicodeencode.py      

对给定的payload的非编码字符使用Unicode URL编码(不处理已经编码的字符)

        concat2concatws.py    

 用“CONCAT_WS(MID(CHAR(0), 0, 0), A, B)”替换像“CONCAT(A, B)”的实例

             equaltolike.py       

                          用“LIKE”运算符替换全部等于号“=”

                greatest.py            

                           用“GREATEST”函数替换大于号“>”

halfversionedmorekeywords.py  

                        在每个关键字之前添加MySQL注释

            ifnull2ifisnull.py     

        用“IF(ISNULL(A), B, A)”替换像“IFNULL(A, B)”的实例

              lowercase.py         

                         用小写值替换每个关键字字符

   modsecurityversioned.py     

                                用注释包围完整的查询

 modsecurityzeroversioned.py   

                 用当中带有数字零的注释包围完整的查询

        multiplespaces.py 

                      在SQL关键字周围添加多个空格

  nonrecursivereplacement.py    

            用representations替换预定义SQL关键字,适用于过滤器

          overlongutf8.py            

                       转换给定的payload当中的所有字符

           percentage.py           

                          在每个字符之前添加一个百分号

           randomcase.py          

                        随机转换每个关键字字符的大小写

       randomcomments.py      

                            向SQL关键字中插入随机注释

           securesphere.py        

                                 添加经过特殊构造的字符串

            sp_password.py       

向payload末尾添加“sp_password” for automatic obfuscation from DBMS logs

         space2comment.py        

                                      用“/**/”替换空格符

            space2dash.py     

   用破折号注释符“--”其次是一个随机字符串和一个换行符替换空格符

            space2hash.py           

      用磅注释符“#”其次是一个随机字符串和一个换行符替换空格符

        space2morehash.py      

       用磅注释符“#”其次是一个随机字符串和一个换行符替换空格符

        space2mssqlblank.py   

              用一组有效的备选字符集当中的随机空白符替换空格符

        space2mssqlhash.py    

                       用磅注释符“#”其次是一个换行符替换空格符

        space2mysqlblank.py   

             用一组有效的备选字符集当中的随机空白符替换空格符

        space2mysqldash.py

                 用破折号注释符“--”其次是一个换行符替换空格符

             space2plus.py           

                                    用加号“+”替换空格符

     space2randomblank.py     

         用一组有效的备选字符集当中的随机空白符替换空格符

        unionalltounion.py    

                  用“UNION SELECT”替换“UNION ALL SELECT”

         unmagicquotes.py   

 用一个多字节组合%bf%27和末尾通用注释一起替换空格符 宽字节注入

              varnish.py               

                   添加一个HTTP头“X-originating-IP”来绕过WAF

    versionedkeywords.py     

                    用MySQL注释包围每个非函数关键字

versionedmorekeywords.py      

                       用MySQL注释包围每个关键字

        xforwardedfor.py        

      添加一个伪造的HTTP头“X-Forwarded-For”来绕过WAF

相关实践学习
基于CentOS快速搭建LAMP环境
本教程介绍如何搭建LAMP环境,其中LAMP分别代表Linux、Apache、MySQL和PHP。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
相关文章
|
4月前
|
网络安全
2023年中职“网络安全“—跨站脚本深入①
2023年中职“网络安全“—跨站脚本深入①
57 0
|
7月前
|
安全 网络协议 网络安全
Nmap脚本扫描解密:揭开网络安全的秘密
Nmap脚本扫描解密:揭开网络安全的秘密
112 0
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
43 0
|
1月前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
1月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
13 1
|
1天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
3 0
|
1天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
4 0
|
1天前
|
安全 测试技术 Linux
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
2 0

热门文章

最新文章