0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

MySQL注入绕安全狗脚本安装与使用

工程师邓生 来源:菜鸟学安全 作者:Tas9er 2022-09-09 09:03 次阅读

工具介绍

此Tamper仅仅适用于MySQL数据库,在SQLMap使用过程中添加参数--tamper=MySQLByPassForSafeDog。

安装与使用

1、安装网站安全狗Apache最新版

9a03cc0e-2fd7-11ed-ba43-dac502259ad0.png

2、启用安全狗,不加MySQLByPassForSafeDog绕狗Tamper:

python sqlmap.py -u "http://192.168.2.3:60001/sqli.php?id=1" --random-agent --dbms=mysql

9a35d924-2fd7-11ed-ba43-dac502259ad0.png

3、启用安全狗,添加MySQLByPassForSafeDog绕狗Tamper:


pYYBAGMakPaABgqAAAA4PzvtzDk999.jpg

9a6b176a-2fd7-11ed-ba43-dac502259ad0.png

4、绕过POC

可以添加参数-v 3进行学习查看

pYYBAGMakQqAOGU1AAA6cvmyQI8237.jpg

9b683616-2fd7-11ed-ba43-dac502259ad0.png

审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据库
    +关注

    关注

    7

    文章

    3754

    浏览量

    64250
  • MySQL
    +关注

    关注

    1

    文章

    799

    浏览量

    26406

原文标题:MySQL注入绕安全狗脚本

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    香港云服务器怎么部署MySQL数据库?

    在香港云服务器上部署MySQL数据库的步骤如下: 步骤 1: 更新软件包列表 首先,确保软件包列表是最新的。在终端中执行以下命令: sudo apt update 步骤 2: 安装 MySQL
    的头像 发表于 11-14 16:15 33次阅读

    zabbix监控系统的安装与配置

    确保你的Linux系统已经安装了以下依赖: MySQL或PostgreSQL数据库 PHP(建议使用PHP 7.3及以上版本) Apache或Nginx作为Web服务器 1.2 安装数据库 以
    的头像 发表于 11-08 10:34 142次阅读

    微软生成式AI脚本GenAIScript的安装与配置

    GenAIScript 是一种结合了生成式人工智能(Generative AI,简称 GenAI)和脚本编写能力的新型脚本语言。
    的头像 发表于 11-07 09:13 116次阅读
    微软生成式AI<b class='flag-5'>脚本</b>GenAIScript的<b class='flag-5'>安装</b>与配置

    适用于MySQL的dbForge架构比较

    dbForge Schema Compare for MySQL 是一种工具,用于轻松有效地比较和部署 MySQL 数据库结构和脚本文件夹差异。该工具提供了 MySQL 数据库架构中所
    的头像 发表于 10-28 09:41 130次阅读
    适用于<b class='flag-5'>MySQL</b>的dbForge架构比较

    用离线安装安装的idf,其创建的Python虚拟环境无激活脚本是怎么回事?

    如题,用离线安装安装的idf,其创建的Python虚拟环境无激活脚本,具体如下图所示: 反而用vscode插件安装的idf有,如下图:vscode插件
    发表于 06-11 06:49

    MySQL的整体逻辑架构

    支持多种存储引擎是众所周知的MySQL特性,也是MySQL架构的关键优势之一。如果能够理解MySQL Server与存储引擎之间是怎样通过API交互的,将大大有利于理解MySQL的核心
    的头像 发表于 04-30 11:14 414次阅读
    <b class='flag-5'>MySQL</b>的整体逻辑架构

    mysql密码忘了怎么重置

    mysql密码忘了怎么重置  MySQL是一种开源的关系型数据库管理系统,密码用于保护数据库的安全性和保密性。如果你忘记了MySQL的密码,可以通过以下几种方法进行重置。 方法一:使用
    的头像 发表于 12-27 16:51 6097次阅读

    eclipse怎么连接数据库mysql

    连接Eclipse和MySQL数据库可以通过JDBC(Java Database Connectivity)来实现。以下是详细步骤: 下载并安装MySQL数据库:你首先需要下载并安装
    的头像 发表于 12-06 11:06 1178次阅读

    mysql配置失败怎么办

    MySQL安装目录的子目录中,可以通过在命令行执行 mysql --help | grep my.cnf 或 mysql --help | grep my.ini 来找到
    的头像 发表于 12-06 11:03 3338次阅读

    php的mysql无法启动

    MySQL是一种常用的关系型数据库管理系统,而PHP是一种广泛应用于服务器端的脚本语言。在使用PHP开发网站或应用时,经常会碰到MySQL无法启动的问题。本文将详细介绍解决MySQL
    的头像 发表于 12-04 15:59 1380次阅读

    ie浏览器限制运行脚本

    安全。在本文中,我将详细介绍IE浏览器限制运行脚本的各个方面和原因。 首先,IE浏览器限制运行脚本的一个主要原因是为了防止跨站脚本攻击(Cross-Site Scripting,XS
    的头像 发表于 11-26 11:19 1419次阅读

    mysql和sql server区别

    MySQL和SQL Server是两种常见的关系型数据库管理系统(RDBMS),用于存储和管理数据库。虽然它们都支持SQL语言,但在其他方面存在一些显著的区别。以下是MySQL和SQL Server
    的头像 发表于 11-21 11:07 1458次阅读

    安装sqlyog之前要装mysql

    安装 SQLyog 前是否需要安装 MySQL 取决于您的情况。MySQL 是一个关系型数据库管理系统,而 SQLyog 是一个可视化数据库管理工具,主要用于管理和操作
    的头像 发表于 11-21 11:02 1173次阅读

    将外部sql文件导入MySQL步骤

    需要确保已经安装MySQL数据库,并且已经拥有使用该数据库的权限。在这篇文章中,我们将使用MySQL命令行工具来导入外部sql文件,因此请确保已正确安装
    的头像 发表于 11-21 11:00 1543次阅读

    MySQL导出的步骤

    MySQL是一种常用的关系型数据库管理系统,用于存储和管理大量的结构化数据。在实际应用中,我们经常需要将MySQL数据库中的数据导出到其他地方,如备份数据、数据迁移、数据分析等。下面是使用MySQL
    的头像 发表于 11-21 10:58 745次阅读