0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

MySQL注入繞安全狗腳本安裝與使用

工程師鄧生 ? 來源:菜鳥學安全 ? 作者:Tas9er ? 2022-09-09 09:03 ? 次閱讀

工具介紹

此Tamper僅僅適用于MySQL數(shù)據(jù)庫,在SQLMap使用過程中添加參數(shù)--tamper=MySQLByPassForSafeDog。

安裝與使用

1、安裝網(wǎng)站安全狗Apache最新版

9a03cc0e-2fd7-11ed-ba43-dac502259ad0.png

2、啟用安全狗,不加MySQLByPassForSafeDog繞狗Tamper:

python sqlmap.py -u "http://192.168.2.3:60001/sqli.php?id=1" --random-agent --dbms=mysql

9a35d924-2fd7-11ed-ba43-dac502259ad0.png

3、啟用安全狗,添加MySQLByPassForSafeDog繞狗Tamper:


pYYBAGMakPaABgqAAAA4PzvtzDk999.jpg

9a6b176a-2fd7-11ed-ba43-dac502259ad0.png

4、繞過POC

可以添加參數(shù)-v 3進行學習查看

pYYBAGMakQqAOGU1AAA6cvmyQI8237.jpg

9b683616-2fd7-11ed-ba43-dac502259ad0.png

審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)庫

    關注

    7

    文章

    3838

    瀏覽量

    64541
  • MySQL
    +關注

    關注

    1

    文章

    819

    瀏覽量

    26647

原文標題:MySQL注入繞安全狗腳本

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    MySQL數(shù)據(jù)庫的安裝

    MySQL數(shù)據(jù)庫的安裝 【一】各種數(shù)據(jù)庫的端口 MySQL :3306 Redis :6379 MongoDB :27017 Django :8000 flask :5000 【二】MySQL
    的頭像 發(fā)表于 01-14 11:25 ?65次閱讀
    <b class='flag-5'>MySQL</b>數(shù)據(jù)庫的<b class='flag-5'>安裝</b>

    windows服務器備份mysql腳本

    一、linux備份 使用python腳本,要求有python3和mysqldump #! /usr/bin/python36# -*- coding: utf-8 -*-import
    的頭像 發(fā)表于 01-02 09:14 ?80次閱讀

    入門web安全筆記分享

    安全知識,例如HTML注入、XSS、CSRF、SQL注入、SSRF等,主要分為描述、實例和總結三部分,語言簡練易懂。 目錄展示 一、HTML 注入 二、HTTP 參數(shù)污染 三、CRLF
    的頭像 發(fā)表于 12-03 17:04 ?306次閱讀
    入門web<b class='flag-5'>安全</b>筆記分享

    MySQL還能跟上PostgreSQL的步伐嗎

    Percona 的老板 Peter Zaitsev最近發(fā)表一篇博客,討論了MySQL是否還能跟上PostgreSQL的腳步。Percona 作為MySQL 生態(tài)扛旗者,Percona 開發(fā)了知名
    的頭像 發(fā)表于 11-18 10:16 ?241次閱讀
    <b class='flag-5'>MySQL</b>還能跟上PostgreSQL的步伐嗎

    香港云服務器怎么部署MySQL數(shù)據(jù)庫?

    在香港云服務器上部署MySQL數(shù)據(jù)庫的步驟如下: 步驟 1: 更新軟件包列表 首先,確保軟件包列表是最新的。在終端中執(zhí)行以下命令: sudo apt update 步驟 2: 安裝 MySQL
    的頭像 發(fā)表于 11-14 16:15 ?201次閱讀

    詳解MySQL多實例部署

    詳解MySQL多實例部署
    的頭像 發(fā)表于 11-11 11:10 ?300次閱讀

    MySQL編碼機制原理

    前言 一位讀者在本地部署 MySQL 測試環(huán)境時碰到一個問題,我覺得挺有代表性的,所以寫篇文章介紹一下,看完相信你會對 MySQL 的編碼機制有最本質(zhì)的了解,本文的目錄結構如下 讀者問題簡介
    的頭像 發(fā)表于 11-09 11:01 ?264次閱讀

    zabbix監(jiān)控系統(tǒng)的安裝與配置

    確保你的Linux系統(tǒng)已經(jīng)安裝了以下依賴: MySQL或PostgreSQL數(shù)據(jù)庫 PHP(建議使用PHP 7.3及以上版本) Apache或Nginx作為Web服務器 1.2 安裝數(shù)據(jù)庫 以
    的頭像 發(fā)表于 11-08 10:34 ?314次閱讀

    微軟生成式AI腳本GenAIScript的安裝與配置

    GenAIScript 是一種結合了生成式人工智能(Generative AI,簡稱 GenAI)和腳本編寫能力的新型腳本語言。
    的頭像 發(fā)表于 11-07 09:13 ?263次閱讀
    微軟生成式AI<b class='flag-5'>腳本</b>GenAIScript的<b class='flag-5'>安裝</b>與配置

    適用于MySQL的dbForge架構比較

    dbForge Schema Compare for MySQL 是一種工具,用于輕松有效地比較和部署 MySQL 數(shù)據(jù)庫結構和腳本文件夾差異。該工具提供了 MySQL 數(shù)據(jù)庫架構中所
    的頭像 發(fā)表于 10-28 09:41 ?230次閱讀
    適用于<b class='flag-5'>MySQL</b>的dbForge架構比較

    MySQL知識點匯總

    大家好,這部分被稱為DQL部分,是每個學習MySQL必須要學會的部分,下面就讓我來介紹MySQL中的其他部分。
    的頭像 發(fā)表于 08-05 15:27 ?421次閱讀
    <b class='flag-5'>MySQL</b>知識點匯總

    華納云:如何修改MySQL的默認端口

    MySQL是世界上最流行的開源關系型數(shù)據(jù)庫管理系統(tǒng)之一。在某些情況下,由于安全性、網(wǎng)絡策略或端口沖突的原因,數(shù)據(jù)庫管理員可能需要更改MySQL服務的默認監(jiān)聽端口。本文將指導您如何在不同的操作系統(tǒng)上
    的頭像 發(fā)表于 07-22 14:56 ?337次閱讀
    華納云:如何修改<b class='flag-5'>MySQL</b>的默認端口

    用離線安裝安裝的idf,其創(chuàng)建的Python虛擬環(huán)境無激活腳本是怎么回事?

    如題,用離線安裝安裝的idf,其創(chuàng)建的Python虛擬環(huán)境無激活腳本,具體如下圖所示: 反而用vscode插件安裝的idf有,如下圖:vscode插件
    發(fā)表于 06-11 06:49

    如何使用腳本清除WorkFlash?

    我試圖使用 .rc 腳本調(diào)用 detect.py 和 debug.py 刪除工作閃存。 但驗證步驟失敗了、 我閱讀了多文檔,并解除了對所有代碼閃存和工作閃存安全寄存器的封鎖。 但還是不行。 如何通過腳本文件清除工作閃存
    發(fā)表于 05-30 07:30

    MySQL的整體邏輯架構

    支持多種存儲引擎是眾所周知的MySQL特性,也是MySQL架構的關鍵優(yōu)勢之一。如果能夠理解MySQL Server與存儲引擎之間是怎樣通過API交互的,將大大有利于理解MySQL的核心
    的頭像 發(fā)表于 04-30 11:14 ?474次閱讀
    <b class='flag-5'>MySQL</b>的整體邏輯架構