随笔分类 -  网络安全

摘要:常用tamper脚本 apostrophemask.py适用数据库:ALL作用:将引号替换为utf-8,用于过滤单引号使用脚本前:tamper("1 AND '1'='1")使用脚本后:1 AND %EF%BC%871%EF%BC%87=%EF%BC%871 base64encode.py适用数据库 阅读全文
posted @ 2020-02-23 13:26 mark_0 阅读(16191) 评论(0) 推荐(1)
摘要:常用命令:测试注入:python sqlmap.py -u "url"注数据库:python sqlmap.py -u "url" --dbs注当前数据库:python sqlmap.py -u "url" --current-db注当前数据库用户名:python sqlmap.py -u "url 阅读全文
posted @ 2020-02-02 18:26 mark_0 阅读(799) 评论(0) 推荐(0)