文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2022-12-03
SQL注入1-分类
SQL 注入分类笔记:按参数类型分数字型/字符型/搜索型,按返回结果分回显、报错与盲注,按注入点位置划分 GET/POST/Cookie,搭建注入知识框架。

2022-11-26
SQL注入10-预编译时代的SQL注入
预编译时代的 SQL 注入笔记:预编译底层原理与参数绑定为何能防注入,ORM 框架与预编译的破绽分析,老代码手动拼接场景下仍然存在的注入风险。

2022-12-03
SQL注入7-防御
SQL 注入防御笔记:从输入校验、转义过滤到预编译参数化查询的分层防护方案,预编译工作原理与 Java/PHP 实现示例,开发与蓝队视角的总结。

2022-10-02
Burpsuite使用
Burp Suite 使用入门笔记:Proxy 抓包的 Intercept 与 Http history、Repeater 重放、Intruder 爆破模块的 Positions 与 Payload 设置,及 Compare 模块用法。

2023-07-22
SQL注入4-盲注
SQL 盲注笔记:无回显场景下基于布尔与时间的盲注原理与判断依据,常用截取函数速查,手工盲注流程与 sqli-labs 步骤详解、脚本爆破。

2022-12-03
SQL注入8-绕过
SQL 注入绕过笔记:常见过 WAF 思路——注释与换行替代空格、大小写变换、等价函数替换、逗号与引号过滤的绕过,及 benchmark 延时等技巧。
评论
公告
stay passionate and never say die
目录
- 1. SQLMAP简介
- 2. 常见用法
- 3. SQLMAP实例
- 4. SQLMAP –os-shell原理
- 5. 技巧性的东西
- 6. SQLMAP参数详解
- 6.1. Usage
- 6.2. Options
- 6.3. Target
- 6.4. Request
- 6.5. 代理Request
- 6.6. Optimization(优化选项)
- 6.7. Injection(注入选项)
- 6.8. Detection(探测选项)
- 6.9. Techniques(注入技术选项)
- 6.10. Fingerprint
- 6.11. Enumeration(获取详细数据)
- 6.12. Brute force(爆破选项)
- 6.13. User-defined function injection(用户自定义函数注入选项)
- 6.14. File system access(系统文件操作选项)
- 6.15. Operating system access(操作系统访问选项)
- 6.16. Windows registry access(Windows 注册表选项)
- 6.17. General(常规选项)
- 6.18. Miscellaneous(杂项)
- 7. refer





