0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

MySQL注入绕安全狗脚本安装与使用

工程师邓生 来源:菜鸟学安全 作者:Tas9er 2022-09-09 09:03 次阅读

工具介绍

此Tamper仅仅适用于MySQL数据库,在SQLMap使用过程中添加参数--tamper=MySQLByPassForSafeDog。

安装与使用

1、安装网站安全狗Apache最新版

9a03cc0e-2fd7-11ed-ba43-dac502259ad0.png

2、启用安全狗,不加MySQLByPassForSafeDog绕狗Tamper:

python sqlmap.py -u "http://192.168.2.3:60001/sqli.php?id=1" --random-agent --dbms=mysql

9a35d924-2fd7-11ed-ba43-dac502259ad0.png

3、启用安全狗,添加MySQLByPassForSafeDog绕狗Tamper:


pYYBAGMakPaABgqAAAA4PzvtzDk999.jpg

9a6b176a-2fd7-11ed-ba43-dac502259ad0.png

4、绕过POC

可以添加参数-v 3进行学习查看

pYYBAGMakQqAOGU1AAA6cvmyQI8237.jpg

9b683616-2fd7-11ed-ba43-dac502259ad0.png

审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据库
    +关注

    关注

    7

    文章

    3799

    浏览量

    64376
  • MySQL
    +关注

    关注

    1

    文章

    809

    浏览量

    26554

原文标题:MySQL注入绕安全狗脚本

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    入门web安全笔记分享

    安全知识,例如HTML注入、XSS、CSRF、SQL注入、SSRF等,主要分为描述、实例和总结三部分,语言简练易懂。 目录展示 一、HTML 注入 二、HTTP 参数污染 三、CRLF
    的头像 发表于 12-03 17:04 272次阅读
    入门web<b class='flag-5'>安全</b>笔记分享

    MySQL还能跟上PostgreSQL的步伐吗

    Percona 的老板 Peter Zaitsev最近发表一篇博客,讨论了MySQL是否还能跟上PostgreSQL的脚步。Percona 作为MySQL 生态扛旗者,Percona 开发了知名
    的头像 发表于 11-18 10:16 211次阅读
    <b class='flag-5'>MySQL</b>还能跟上PostgreSQL的步伐吗

    香港云服务器怎么部署MySQL数据库?

    在香港云服务器上部署MySQL数据库的步骤如下: 步骤 1: 更新软件包列表 首先,确保软件包列表是最新的。在终端中执行以下命令: sudo apt update 步骤 2: 安装 MySQL
    的头像 发表于 11-14 16:15 169次阅读

    zabbix监控系统的安装与配置

    确保你的Linux系统已经安装了以下依赖: MySQL或PostgreSQL数据库 PHP(建议使用PHP 7.3及以上版本) Apache或Nginx作为Web服务器 1.2 安装数据库 以
    的头像 发表于 11-08 10:34 258次阅读

    微软生成式AI脚本GenAIScript的安装与配置

    GenAIScript 是一种结合了生成式人工智能(Generative AI,简称 GenAI)和脚本编写能力的新型脚本语言。
    的头像 发表于 11-07 09:13 224次阅读
    微软生成式AI<b class='flag-5'>脚本</b>GenAIScript的<b class='flag-5'>安装</b>与配置

    适用于MySQL的dbForge架构比较

    dbForge Schema Compare for MySQL 是一种工具,用于轻松有效地比较和部署 MySQL 数据库结构和脚本文件夹差异。该工具提供了 MySQL 数据库架构中所
    的头像 发表于 10-28 09:41 208次阅读
    适用于<b class='flag-5'>MySQL</b>的dbForge架构比较

    MySQL知识点汇总

    大家好,这部分被称为DQL部分,是每个学习MySQL必须要学会的部分,下面就让我来介绍MySQL中的其他部分。
    的头像 发表于 08-05 15:27 401次阅读
    <b class='flag-5'>MySQL</b>知识点汇总

    华纳云:如何修改MySQL的默认端口

    MySQL是世界上最流行的开源关系型数据库管理系统之一。在某些情况下,由于安全性、网络策略或端口冲突的原因,数据库管理员可能需要更改MySQL服务的默认监听端口。本文将指导您如何在不同的操作系统上
    的头像 发表于 07-22 14:56 310次阅读
    华纳云:如何修改<b class='flag-5'>MySQL</b>的默认端口

    用离线安装安装的idf,其创建的Python虚拟环境无激活脚本是怎么回事?

    如题,用离线安装安装的idf,其创建的Python虚拟环境无激活脚本,具体如下图所示: 反而用vscode插件安装的idf有,如下图:vscode插件
    发表于 06-11 06:49

    如何使用脚本清除WorkFlash?

    我试图使用 .rc 脚本调用 detect.py 和 debug.py 删除工作闪存。 但验证步骤失败了、 我阅读了多文档,并解除了对所有代码闪存和工作闪存安全寄存器的封锁。 但还是不行。 如何通过脚本文件清除工作闪存
    发表于 05-30 07:30

    MySQL的整体逻辑架构

    支持多种存储引擎是众所周知的MySQL特性,也是MySQL架构的关键优势之一。如果能够理解MySQL Server与存储引擎之间是怎样通过API交互的,将大大有利于理解MySQL的核心
    的头像 发表于 04-30 11:14 452次阅读
    <b class='flag-5'>MySQL</b>的整体逻辑架构

    MySQL密码忘记了怎么办?MySQL密码快速重置方法步骤命令示例!

    MySQL密码忘记了怎么办?MySQL密码快速重置方法步骤命令示例! MySQL是一种常用的关系型数据库管理系统,如果你忘记了MySQL的密码,不必担心,可以通过一些简单的步骤来快速重
    的头像 发表于 01-12 16:06 746次阅读

    如何使用Golang连接MySQL

    首先我们来看如何使用Golang连接MySQL
    的头像 发表于 01-08 09:42 3370次阅读
    如何使用Golang连接<b class='flag-5'>MySQL</b>

    shell脚本调试技巧

    0、专业脚本的规范格式 函数1函数2main函数main$* 1、使用dos2unix命令转换来自windows下开发的脚本 dos2unix默认是没有安装的,可以yum 安装
    发表于 12-28 16:57

    mysql密码忘了怎么重置

    mysql密码忘了怎么重置  MySQL是一种开源的关系型数据库管理系统,密码用于保护数据库的安全性和保密性。如果你忘记了MySQL的密码,可以通过以下几种方法进行重置。 方法一:使用
    的头像 发表于 12-27 16:51 6674次阅读