上一页 1 ··· 21 22 23 24 25 26 27 28 29 ··· 33 下一页

2019年11月13日

Jmeter让压测随时做起来(转载)

摘要: 为什么要压测 这个问题问的其实挺没有必要的,做开发的同学应该都很清楚,压测的必要性,压力测试主要目的就是让我们在上线前能够了解到我们系统的承载能力,和当前、未来系统压力的提升情况,能够评估出当前系统的承载情况能不能满足当前和未来一段时间的正常运行。压力测试也让架构师和开发人员能够对自己负责的系统做到 阅读全文

posted @ 2019-11-13 17:12 uestc2007 阅读(736) 评论(0) 推荐(0)

2019年10月31日

(十二)DVWA全等级SQL Injection(Blind)盲注--SQLMap测试过程解析

摘要: 一、测试前分析 前文<DVWA全等级SQL Injection(Blind)盲注-手工测试过程解析> 通过手工测试的方式详细分析了SQL Injection(Blind)盲注漏洞的利用过程,本文则利用自动化的工具SQLMap对SQL Injection(Blind)进行漏洞检测和数据获取。 手工 V 阅读全文

posted @ 2019-10-31 16:14 uestc2007 阅读(2270) 评论(0) 推荐(0)

(十一)DVWA全等级SQL Injection(Blind)盲注--手工测试过程解析

摘要: 一、DVWA-SQL Injection(Blind)测试分析 SQL盲注 VS 普通SQL注入: 普通SQL注入SQL盲注 1.执行SQL注入攻击时,服务器会响应来自数据库服务器的错误信息,信息提示SQL语法不正确等2.一般在页面上直接就会显示执行sql语句的结果 1.一般情况,执行SQL盲注,服 阅读全文

posted @ 2019-10-31 14:02 uestc2007 阅读(1035) 评论(0) 推荐(0)

2019年10月28日

(十)DVWA之SQL Injection--测试分析(Impossible)

摘要: DVWA之SQL Injection--测试分析(Impossible) 防御级别为Impossible的后端代码:impossible.php Submit提交数据时的请求的url:http://localhost:8001/dvwa/vulnerabilities/sqli/index.php? 阅读全文

posted @ 2019-10-28 14:10 uestc2007 阅读(1333) 评论(0) 推荐(0)

(九)DVWA之SQL Injection--SQLMap&Fiddler测试(High)

摘要: 一、测试需求分析 测试对象:DVWA漏洞系统--SQL Injection模块--ID提交功能 防御等级:High 测试目标:判断被测模块是否存在SQL注入漏洞,漏洞是否可利用,若可以则检测出对应的数据库数据 测试方式:手工+Fiddler+ SQLMap工具 url: http://localho 阅读全文

posted @ 2019-10-28 13:46 uestc2007 阅读(717) 评论(0) 推荐(0)

2019年10月24日

(八)DVWA之SQL Injection--SQLMap&Burp测试(Medium)

摘要: 一、测试需求分析 测试对象:DVWA漏洞系统--SQL Injection模块--User ID提交功能 防御等级:Medium 测试目标:判断被测模块是否存在SQL注入漏洞,漏洞是否可利用,若可以则检测出对应的数据库数据 测试方式:手工/SQLMap+BurpSuite url: http://l 阅读全文

posted @ 2019-10-24 17:05 uestc2007 阅读(665) 评论(0) 推荐(0)

2019年9月6日

(五)SQLMap工具检测SQL注入漏洞、获取数据库中的数据

摘要: 目录结构 利用SQLMap自动化工具,可判断某个带参数的url是否可被SQL注入,继而获取数据库和服务器的相关敏感数据和信息(如:库、表、列、字段值、数据库和服务器的名称&版本...)。本文以本地环境搭建的Web漏洞环境(OWASP Mutillidae+phpStudy)进行测试,具体操作流程如下 阅读全文

posted @ 2019-09-06 17:24 uestc2007 阅读(2470) 评论(0) 推荐(0)

(四)SQLMap之Tamper篡改脚本的类型、作用、适用场景

摘要: 目录结构 一、SQLMap中tamper的简介 1.tamper的作用 使用SQLMap提供的tamper脚本,可在一定程度上避开应用程序的敏感字符过滤、绕过WAF规则的阻挡,继而进行渗透攻击。 部分防护系统的缩写: WAF:Web应用程序防火墙,Web Application Firewall I 阅读全文

posted @ 2019-09-06 16:59 uestc2007 阅读(1454) 评论(0) 推荐(0)

(七)DVWA之SQL Injection--SQLMap测试(Low)

摘要: 目录结构 一、测试需求分析 测试对象:DVWA漏洞系统--SQL Injection模块--User ID提交功能防御等级:Low测试目标:判断被测模块是否存在SQL注入漏洞,漏洞是否可利用,若可以则检测出对应的数据库数据测试方式:SQLMap自动化工具 其前已经总结过SQLMap工具检测SQL注入 阅读全文

posted @ 2019-09-06 16:25 uestc2007 阅读(451) 评论(0) 推荐(0)

2019年9月5日

(三)SQLMap工具-使用选项的操作命令&功能

摘要: 目录结构 SQLMap安装路径下执行命令:python sqlmap.py -hh 1.Options(选项): 2.Target(目标): At least one of these options has to be provided to define the target(s)==>以下至少 阅读全文

posted @ 2019-09-05 17:49 uestc2007 阅读(478) 评论(0) 推荐(0)

上一页 1 ··· 21 22 23 24 25 26 27 28 29 ··· 33 下一页

导航