码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • MySQL注入绕安全狗脚本 -- MySQLByPassForSafeDog,以及端口爆破工具 -- PortBrute配置使用


    工具介绍

    此Tamper仅仅适用于MySQL数据库,在SQLMap使用过程中添加参数–tamper=MySQLByPassForSafeDog。

    安装与使用

    1、安装网站安全狗Apache最新版

    在这里插入图片描述

    2、启用安全狗,不加MySQLByPassForSafeDog绕狗Tamper:

    python sqlmap.py -u "http://192.168.2.3:60001/sqli.php?id=1" --random-agent --dbms=mysql
    
    • 1

    在这里插入图片描述

    3、启用安全狗,添加MySQLByPassForSafeDog绕狗Tamper:

    python sqlmap.py -u "http://192.168.2.3:60001/sqli.php?id=1" --random-agent --dbms=mysql --tamper=MySQLByPassForSafeDog
    
    • 1

    在这里插入图片描述

    4、绕过POC

    可以添加参数-v 3进行学习查看

    python sqlmap.py -u "http://192.168.2.3:60001/sqli.php?id=1" --random-agent --dbms=mysql --tamper=MySQLByPassForSafeDog -v 3
    
    • 1

    在这里插入图片描述

    下载地址

    项目地址:https://github.com/Tas9er/MySQLByPassForSafeDog


    端口爆破工具 – PortBrute配置使用

    一、简介

    一款跨平台小巧的端口爆破工具,支持爆破FTP/SSH/SMB/MSSQL/MYSQL/POSTGRESQL/MONGOD。

    二、使用方法

    1、ip.txt中放入需要爆破的ip+端口,比如 10.10.10.10:3306。如果不是标准端口,比如3307是MYSQL。写成 10.10.10.10:3307|MYSQL。其他FTP/SSH/SMB/MSSQL/MYSQL/POSTGRESQL/MONGOD同理

    2、Windows/MAC/Linux已经打包好了,分别对应(PortBruteWin.exe/PortBruteMac/PortBruteLinux)。无论是内网渗透,还是日常使用,直接下载下来就可以直接用。

    在这里插入图片描述

    三、下载地址

    1、通过该项目地址下载:https://github.com/awake1t/PortBrute

  • 相关阅读:
    【攻破css系列——第九天】常规流
    量化交易全流程(七)
    华为云云耀云服务器L实例评测|centos7.9 配置python虚拟环境 运行django
    产品思维训练 | 为什么很多家喻户晓的品牌还要继续投广告?
    LeetCode 82 删除排序链表中的重复元素 II
    500~1000元价位有哪些新手入门吉他推荐?saga萨伽、VEAZEN费森和雅马哈这几个品牌怎么样?
    基于springboot实现休闲娱乐代理售票平台系统项目【项目源码+论文说明】
    不以功利谈“感统”:拒绝焦虑,顺应养育,才能让孩子走得更远
    从理论到实践:MySQL性能优化和高可用架构,一次讲清
    【Excel】单元格如何设置可选项、固定表头
  • 原文地址:https://blog.csdn.net/u014374009/article/details/132916712
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号