【小小學滲透系列】SQLMap使⽤⼼得【上】

2021-03-05 5號黯區

最近黯區來了個新人妹紙小小,大家總是色眯眯盯著她,搞得阿布一陣無語,對於妹紙,阿布早就看淡了,他說這些都是要看緣分的,所以阿布自然不會像他們一樣圍上去跟妹汁套近乎,只是在工位上繼續探究如何搞定上面給的任務。

    「聽說你叫阿布?你好,我叫小小,很高興認識你。」,在阿布在思考的時候小小突然走過來伸出手微笑著對阿布說道,這不是職場那種做戲的笑,是出自內心最真摯的笑,可能是因為剛從學校畢業的緣故,那份笑容很純真。看到小小,阿布也只是禮貌性的跟小小握了握手,:「你好,我是阿布,歡迎來到這裡。」,也許是因為曾經那段往事,讓阿布從此多了一份寵辱不驚。

    清新的空氣總是在雨後,美麗的愛情總是在不經意間就出現。「阿布,上面說有什麼不懂的就來問你呢。你能不能教教我怎麼用SQLmap吖?我發現自己用的總是沒有別人好,別人挖洞怎麼這麼厲害呢?」

    「哦,好的。你有翻看過《SQLMap用戶手冊》了的吧?一定要好好看看,我下面給你講一下心得吧。」

    雖說阿布也很久沒有用這個工具了,不過還是決定教一下小小。

I. 提高SQLMap測試等級

II.增加被測試的參數

III. 找到真正的請求頁面

    「--risk 這個參數就是把測試等級提高,如是--risk 3那麼測試就是最高,這樣SQLMap會測試更加多的注入語句。」

     「沒有加--risk 3的情況下,SQLMap 就測試5hoanqu' and 789=789 and 'hcme'='hcme ,但是如果加了--risk 3參數,就會增加測試語句, 5hoanqu') and 789=789 and ('hcme'='hcme ,對比起來,雖然只是加了2個字符,但是意義卻相差很多了的哦。」

--level 參數也是很有用的。如果設置--level 3。假設存在注入的URL為: http://google.com/new.php?nid=5haoanqu。

    在GET請求中,我們目前看得到的參數就一個nid.但是當我們訪問過一個網站之後,我們都會得到一個

cookie,當我們繼續訪問網站的時候,瀏覽器就會加載我們的cookie,又因為cookie存在我們本地,我們又是可以控制這個cookie的,所以我們就可以在cookie上面加入我們注入測試語句。而像User-Agent等HTTP頭注入也是一樣的,具體你可以看看以下文章。」

通過HTTP Headers 進行SQL注入

https://www.oschina.net/question/243681_48522

HTTP請求頭信息的注入

http://wps2015.org/2014/09/10/sql‐injection‐in‐http‐headers/

利用SQLMap進行cookie注入

http://www.91ri.org/4714.html 

    「通常情況下我們直接在瀏覽器看到的URL上面的參數就是被帶入資料庫查詢的參數,但是事實上並不是全部的東西都如我們眼睛看到的樣子。」

    「我前些日子在對某機構的滲透測試時,發現其中一個站點有個搜索框,我帶著懷疑在搜索框中加入了個`'`號(英文狀態下的單引號),並點擊了「搜索」按鈕,發現並沒有什麼異常,通過爬行也沒有發現其他帶有參數的頁面,通過在網址後面加上/admin ,來到了後臺,並且測試了該後臺是否存在注入或者bypass,但是最後無果。」

    「然而在後臺頁面有一傳送門,是傳送刀另外一個網站的,估計是該網站系統的開發者的網站,點過去之後,我看到了與目標網站類似的布局,搜索框的地方和底色都一樣,認為是同一套網站系統的可能行非常大,在加了一個'號之後就出現了MSSQL的報錯。既然報錯了,那麼此為注入點的可能性就增加了許多,卻不能定為諸如點,我通過用SQLMap的進行注入測試後,發現該處確實是存在POST的Boolean based blind SQL injection,也就是傳說中的布爾型(布爾值)盲注。那麼這個網站都是存在注入的,目標站點正常來說也是存在注入的,當然不排除目標站點的管理員修改過了網站源碼,修補了搜索框處的注入。」

    「我通過手工判斷,確定目標站點也是存在注入的,就想SQLmap代替人工注入,遂把URL複製到SQLMap上面,語句為: 

sqlmap ‐u "http://www.google.com/search.aspx?

sid=1*&page=1"

     然而無論如何SQLMap都識別不出來這個sid 參數是有問題的。我再次進行手工判斷,通過兩次瀏覽器頁面是大不相同的,以此判斷還是確定為注入。那麼既然SQLMap判斷不出來,我就人為的添加一個字符串,在正常的頁面找一個錯誤頁面沒的字符串,用SQLmap的‐‐string xxxx 參數,這個可以讓SQLMap識別判斷出哪個是正常頁面,哪個是非常正常頁面。然而在找這個特徵字符串時發現,無論是正常的頁面還是非正常的頁面,HTML代碼大小都是一樣的,除開一些時間上面變化外,並沒有發現瀏覽器看到的字符串,此時就明白了為什麼SQLMap識別不出來,因為無論是正常頁面還是非正常頁面,HTML都是一樣的,SQLMap是肯定判斷不出來的。這個的發現是非常有利的,既然工具判斷不出來,那我們我們就手工注入吧?」

    可阿布坦言:「我實在是做不到向Silic的大牛那樣,可以兩天一夜的手工注入一個網站」。

    「哇,Silic的人這麼厲害!兩天一夜連續手工注入一個網站,是鐵打的嘛!」 小小簡直不敢相信自己的耳朵。

    「那有沒有比手工注入省力一點的方法呢?」小小試探地問道。

 「當然有啊,你忘了我們天天在用的神器burp suite了嘛,HTTP請求包和響應包在漏洞挖掘的過程中要給予特別大的關注,你忘了嗎?」阿布提醒道。

    這時,到中午下班時間了,阿布順勢發出邀請,「要不,一起去食堂吃飯,我再給你接著講講。」

    「好!」

    偷偷記錄兩人全部談話的我,只好先悄咪咪地跟去食堂學習,回來再繼續寫啦,期待下篇吧。

掃描二維碼 

關注我們

交 流 QQ 群 | 662588477

官  方  網 站 | www.dark5.net

相關焦點

  • 使用 flask + selenium 中轉 SQLmap 進行注入
    開頭放上原文連結,以表崇拜之情:https://www.t00ls.net/articles-52164.html使用場景在某些登錄框,由於做了 token 保護,當傳入的 token 與服務端的不一樣的時候就會停止程序進一步的運行。
  • 對後臺登陸頁面的滲透測試
    0x00 前言有些朋友在滲透時掃描到後臺登陸界面,卻不知道如何入手。最近剛好在某公司做滲透實習,對目標固定的系統滲透有些體會。幾十份報告,原以為要花很長時間,但結果卻是:差不多半小時就完成了,且部分時間是花在輸入網址上(報告不給拷到自己電腦上,只能看著公安廳電腦的報告手打網址)。耗時少的其中一個原因是漏洞有八、九層的漏洞都是弱口令,其中大部分漏洞還都是部委級別的系統,所以測的很快。雖然hw期間比較特殊,還是比例這麼大還是挺能說明問題的。
  • 記一次虛擬幣的滲透之旅
    本想sqlmap一把梭,然鵝。。。提權後雖然權限高了,但是我的目的是想溯源到這個機器所有者的真實信息,以root身份又逛了一圈,結果也沒有什麼發現,事實證明在root目錄下確實有個某腳本文件在運行,先把進程殺掉等待有人上線,但是我又不知道等到猴年馬月,只好又把目光放在了後臺的幾處信息上。
  • 水和鹽的「滲透壓」:魚類的滲透壓功能與食鹽防治魚病的機理
    而海裡的魚類千千萬,而且生活得很好,但是,淡水裡的魚如果丟進海裡,那它們又會像我們人類一樣"生不如死"。海水魚的水鹽平衡&nbsp(圖片來自網絡)實際上所有生物都經受不住高鹽份海水的,海水魚要想在海水裡生存,也得需要大部分淡水來支持生命的生存,由此,海水動物們便利用自己身體上特有的細胞半滲透黏膜來脫鹽淡化海水
  • 創業啟示:創業者,要懂得滲透深度含義,5種滲透方法,分享給你
    這個是對於創業者最好的褒獎,這個是說明你是成功的,在市場上還是有自己的競爭力的。那麼你的這些又與滲透二字有什麼關係呢?其實我們創業者每天都在做的事情,就是不斷地把自己的產品或服務滲透到你用戶每天的時間裡。有的創業者根據滲透二字聯想到了,利用一些用戶的碎片化的時間,然後把自己的產品與用戶建立聯繫。
  • 奶粉滲透壓知多少
    而實際上奶粉的滲透壓也是決定奶粉是否接近於母乳的重要指標。當前細心的新一代媽媽們常發現用奶粉餵養的嬰兒比用母乳餵養的要高大肥胖,是奶粉比母乳營養高嗎?其實不盡然。「由於奶粉中的鈉離子和氯離子等元素含量過高造成了奶粉中的滲透壓比母乳高,導致嬰兒短期內過分成長,從而使兒童的健康埋下隱患。」
  • 反滲透膜衢州購銷廠家設備如何正確清洗
    公司主要生產製作:純淨水機器,純淨水刷桶設備,水處理配件,反滲透設備等一系列產品。  鐵在水中多以價鐵離子的形式存在,採用氧化還原法去除,即將其氧化成價鐵離子,並以氫氧化鐵的形式從水中析出。冬季溫度較低,液體阻垢劑在低溫下容易凍結,因此製造商應在儲存時選擇陽光充足的倉庫,並給予阻垢劑較溫暖的儲存環境,以避免阻垢劑凍結。這通常是業主煩惱的。
  • 劍來:最具俠氣的北俱蘆洲怎會被神秘組織滲透得如此嚴重?
    如此莊嚴時刻,即將分生死的劍修可以在他的死敵,一位止境武夫面前安心祭劍;一位平素只願降妖除魔的老道士毫不猶豫地祭出桃木劍;陰險狡詐的京觀城主高承主動打散天地禁制,只為讓蒲禾之劍升得更高;就連一向謹小慎微的陳平安也不由自主地祭劍長空,無懼洩底;哪怕是這位戰死劍仙的敵對宗門、各路劍仙也紛紛出劍,升空祭禮。
  • 《透明人》帶火短節目視頻商業化的滲透style
    最近,一檔短節目視頻《透明人》給出了一份新穎答案——開創業內滲透式營銷法,靠著系列舉措引得眾多網友紛紛為廣告本身打call。而與短視頻相比,《透明人》7-13分鐘的節目內容更開拓了全新的短節目視頻領域,成為一檔擁有獨立節目IP力的內容產品。
  • 一次友好的滲透測試
    哎,沒什麼思路只能使用下下策來暴力破解了,這玩意兒成不成功真是憑運氣的,當然首先得有字典,這裡我使用的是自己平時收集的弱口令字典打開burp設置完瀏覽器代理,這裡破解就直接放圖了,懶得打字了。了),已寫入webshell,首先我們得寫入一個」靠譜點」的後門,web後門對於個人開發者來說靈活性不高,因為我們並不知道人家什麼時候會關閉或啟動php環境,這時候我的思路是搭建一個共享,然後通過webshell來讓目標執行我的後門文件,然而目標機器上是裝有火絨殺毒軟體的,我們在運行後門的同時還需要避免被殺軟查殺而我這個菜雞又不懂免殺…我沒有用msf因為免殺性太差,想到用
  • 滲濾液處理的高效方案-DTRO(碟管式反滲透)
    在垃圾處理領域,最令人頭疼的是關於垃圾滲濾液的處理,因為垃圾滲濾液中的CODcr、BOD5濃度最高值可達數千至幾萬,和城市汙水相比,濃度高得多,所以處理起來,相較於一般的汙水處理難度大、工藝要求高。因此,DTRO膜組件對進水水質要求比卷式膜低得多。流程短:液體在膜表面的流程僅7cm,而卷式封裝的膜組件為100cm(對於2-6芯裝的卷式膜組件,相當於在一定程度上將流程增加至2-6倍)。不易形成濃差極化,通量維持穩定。
  • 碟管式反滲透DTRO工藝簡介
    這種特殊的水力學設計使處理液在壓力作用下流經濾膜表面遇凸點碰撞時形成湍流,增加透過速率和自清洗功能,從而有效地避免了膜堵塞和濃度極化現象,成功地延長了膜片的使用壽命;清洗時也容易將膜片上的積垢洗淨,保證碟管式膜組適用於處理高渾濁度和高含砂係數的廢水,適應更惡劣的進水條件。
  • 廢材從軍統奉命打入中共部隊做臥底,一場滲透與反滲透的諜戰較量
    《滲透》是由虎子執導,沙溢、陳瑾、于越、曹炳琨、張佳寧、韓童生等主演的諜戰劇,該劇改編自肖錨同名小說,一場滲透與反滲透的精彩較量。原先他在軍統的老對手齊公子(曹炳琨 飾)來到瀋陽,帶來了上峰擬定的「滲透」行動方案,許忠義深知山雨欲來。
  • 精彩諜戰片《刺殺吉川》暗殺、誘降、間諜滲透、生死一線步步殺機
    影片從開封警備司令劉興周的生日宴會展開,在劉興周的生日宴會上,埋伏著兩股地下暗殺刺客,以豫西抗日武工隊陳寬為首的中共地下行動組,他們的目標是刺殺大漢奸劉興周。而以軍統河南站葉子方為首的軍統行動組,他們的目標是刺殺前來參加劉興周宴會的日本特務機關長吉川貞佐。
  • 「行業名詞」滲透測試團隊和紅隊
    滲透測試團隊和紅隊Penetration Testing and Red Team 滲透測試團隊一般執行的任務是對網絡、應用程式首先需要的是確定滲透測試的範圍,然後在範圍中選定目標進行詳細的信息收集,進行了充分的信息收集之後再進行下一步的漏洞挖掘和漏洞利用,以及後滲透階段和最終完成滲透測試報告等所有工作。a這種類型的測試使用了一個漏洞挖掘、漏洞修補以及可控性的測試方法的整體模型。而紅隊的側重點及存在意義則不太一樣。
  • 小白寫歌——和聲進行之滲透
    一首歌曲,它通常都是由相關的幾種調混合寫成的,這種用法叫作「滲透」。一般地,歌曲不會完全地停在固定的大調或小調上,最簡單地使其豐富的手法,就是使它在關係大小調上來回移走。這種方法是極其常用的手法,既不會改變音階的構成,又能起到變化旋律色彩的目的。因為關係大小調的和弦組成是一模一樣的,這裡就不畫圖解釋了。
  • 800T/H反滲透設備的組成部分
    800T/H反滲透設備顧名思義主要應用世界領先的膜分離技術,該技術主要依靠反滲透膜的高精度過濾,有效祛除原水中的膠體、微生物、細菌、病毒等雜質,使得800T/H反滲透設備具有經濟、節能、運行穩定、出水水質優良的優點。今天,小編就給大家介紹下800T/H反滲透設備的組成部分吧。
  • 曹炳琨《滲透》獲好評 塑造「非典型」反派
    「齊公子」,作為軍統中的「福爾摩斯」對工作兢兢業業,竭盡所能,一直把「許忠義」(沙溢飾)看作是國民黨中的「敗類」,因此特別制定了一個具有巨大破壞力的「滲透」計劃,「正義凜然」的開始了兩人間無論公仇與私情、鬥智鬥勇的對決。
  • 影視劇《滲透》中小丫頭
    諜戰劇《滲透》講述的抗日戰爭勝利前夕,軍統總務科科長許忠義被派到東北中共臥底,被我軍的風貌所感化,決定向我方自首,經過黨的考察,在抗戰勝利,黨決定排派他回國民黨瀋陽中統站黨臥底。從許忠義的入黨申請書上的洞,推斷出許忠義是用腳寫的。善良純潔的她,向楊部長放映情況後,聽不出楊部長的話外音,揚言要查到底。楊部長看她聰明,對反偵察也特別敏銳,也決定派她瀋陽臥底歷練。