内容简介
sqlmap是一款国内外的渗透测试工具,由于其开源且不断更新,因此深得网络爱好者的喜爱。其主要用来测试各种SQL注入漏洞,在条件具备的情况下还可以获取服务器权限等。
《sqlmap从入门到精通》从实战的角度,介绍如何利用sqlmap渗透Web服务器,对sqlma行深入的研究和分析,是一本、系统地介绍sqlmap的书籍。本书共8章,以sqlmap渗透基础开始,由浅入深地介绍利用sqlma行渗透攻击的各个维度,主要内括sqlmap安装及使用、使用sqlma行注入攻击、使用sqlmap获取webshell、使用sqlma行数据库渗透及防御、使用sqlma行渗透实战、使用sqlmap绕过WAF防火墙、防范及日志检查等。结合作者十多年的网络实践经验,本书对各种SQL注入漏洞给出了相应的防范措施,书中还对一些典型漏洞防行了实战解说。
本书实用和实战强,可作为计算机本科或培训机构相关专业的教材,也可作为计算机软件工程人员的参考资料。
目录
第qlmap渗透基础
1.1 Windows密码获取与破解
1.1.1 Windows密码获取思路
1.1.2 Windows密码哈希值获取工具
1.1.3 Windows密码哈希值获取命令及方法
1.1.4 Windows密码哈希值破解方法
1.1.5 物理接触获取Windows系统密码
1.1.6 个人计算机密码防范方法和措施
1.2 一句话后门工具的利用及r />
1.2.1 “中国菜”工具的使用及管理
1.2.2 有关一句话后门的收集与整理
1.2.3 使用技巧结
1.3 数据库在线导出工具Adminer
1.3.1 准备工作
1.3.2 使用Adminer管理数据库
1.3.3 防范结
1.4 提权辅助工具Windows-Exploit-Suggester
1.4.1 Windows-Exploit-Suggester简介
1.4.2 使用Windows-Exploit-Suggester
1.4.3 技巧与利用
1.5 CMS指纹识别技术及应用
1.5.1 指纹识别技术简介及思路
1.5.2 指纹识别方式
1.5.3 国外指纹识别工具
1.5.4 国内指纹识别工具
1.5.5 在线指纹识别工具
1.5.6结与思考
1.6 子域名信息收集
1.6.1 子域名收集方法
1.6.2 Kali下子域名信息收集工具
1.6.3 Windows下子域名信息收集工具
1.6.4 子域名在线信息收集
1.6.5 子域名利结
1.7 使用NMap扫描Web服务器端口
1.7.1 安装与配置NMap
1.7.2 端口扫描准备工作
1.7.3 NMap使用参数介绍
1.7.4 Zenmap扫描命令模板
1.7.5 使用NMap中的脚行扫描
1.7.6 NMap扫描实战
1.7.7 扫描结果分析及处理
1.7.8 扫描后期渗透思路
1.7.9扫描防范
1.8 使用AWVS扫描及利用漏洞
1.8.1 AWVS简介
1.8.2 使用AWVS扫描漏洞
1.8.3 扫描结果分析
1.9 使用JSky扫描并渗透某管理系统
1.9.1 使用JSky扫描漏洞点
1.9.2 使用Pangoli行SQL注入探测
1.9.3 换一个工行检查
1.9.4 检测表段和字段
1.9.5 获取管理员入口行登录测试
1.9.6 获取漏洞的完整扫描结果及评估
1.9.7 探讨与思考
1.10 phpMyAdmin漏洞利用与防范
1.10.1 MySQL root账号密码获取思路
1.10.2 获取的真实路径思路
1.10.3 MySQL root账号webshell获取思路
1.10.4 无法通过phpMyAdmin直接获取webshell
1.10.5 phpMyAdmin漏洞防范方法
1.11 文件上传及解析漏洞
1.11.1 文件上传漏洞利结
1.11.2 常见的文件上传漏洞
1.11.3 常见Web编辑器文件上传漏结
1.11.4 常见的文件解析漏洞
1.11.5 常见上传绕过漏洞利用结
第2章 sqlmap安装及使用
2.1 sqlmap简介及安装
2.1.qlmap简介
2.1.2 Windows 10下安装sqlmap
2.1.3 Kali下安装sqlmap
2.2 搭建DVWA渗透测台
2.2.1 Windows下搭建DVWA渗透测台
2.2.2 Kali 2016下搭建DVWA渗透测台
2.2.3 Kali 2017下搭建DVWA渗透测台
2.3 sqlmap目录及结构
2.3.qlmap文件目录及主文件
2.3.2 sqlmap文件目录解读
2.3.3 子目录解读
2.4 sqlmap使用攻略及技巧
2.4.qlmap简介
2.4.2 及安装
2.4.3 SQL使用参数详解
2.4.4 检测和利用SQL注入
2.4.5 直接连接数据库
2.4.6 数据库相关r />
2.4.7 sqlmap实用技巧
2.4.8防范
第3章 使用sqlma行注入攻击
3.1 使用sqlma行ASP注入
3.1.1 ASP获取webshell的思路及方法
3.1.2 目标站点漏洞扫描
3.1.3 对SQL注入漏行交叉测试
3.1.4 使用sqlma行测试
3.1.5 后渗透时间——获取webshell
3.1.6 ASP注入防御
3.2 使用sqlmap对某PH行注入实战
3.2.1 PHP注入点的发现及扫描
3.2.2 使用sqlma行SQL注入测试
3.2.3 PHPwebshell获取
3.2.4 艰难的后台地址获取
3.2.5 PHPSQL注入防御结
3.3 使用sqlma行SOAP注入
3.3.1 SOAP简介
3.3.2 SOAP注入漏洞
3.3.3 SOAP注入漏洞扫描
3.3.4 使用sqlma行SOAP注入实战
3.3.5 SOAP注入漏洞防范方法及渗结
3.4 BurpSuite配合sqlmap实施SQL注入
3.4.qlmap使用方法
3.4.2 BurpSuite
3.4.3 使用sqlma行注入
3.4.4 使用技巧结
3.5 使用sqlma行X-Forwarded头文件注入
3.5.1 X-Forwarded注入简介
3.5.2 X-Forwarded CTF注入实战
3.5.3结与防范
3.6 借用SQLiPy实现sqlmap自动化注入
3.6.1 准备工作
3.6.2 设置SQLMap API及IE代理
3.6.3 使用BurpSuite拦截并提交数据
3.6.4 使用SQLiP行扫描
3.6.5结与讨论
3.7 sqlmap利用搜索引擎获取目标地行注入
3.7.1 Google黑客语法
3.7.2 Google黑客入侵方法及思路
3.7.3 sqlmap利用搜索引行注入
3.7.4 实际测试案例
3.8 sqlmap及其他工行漏洞综合利用
3.8.1 工具交叉使用的思路
3.8.2 数据库内容获取思路及方法
3.8.3 对某的一次漏洞扫描及漏洞利用示例
3.8.4结与思考
3.9 使用sqlma行ashx注入
3.9.1 批量扫描某目标
3.9.2 SQL注入漏洞利用
3.9.3 获取后台管理员权限
3.9.4 渗结及防范
3.10 使用tamper绕过时间行注入
3.10.1 时间戳简介
3.10.2 分析sqlmap中的插件代码
3.10.3 编写绕过时间戳代码
第4章 使用sqlmap获取webshell
4.1 MySQL获取webshell及提权基础
4.1.1 MySQL连接
4.1.2 数据库密码r />
4.1.3 数据库操作命令
4.1.4 MySQL提权条件
4.1.5 MySQL密码获取与破解
4.1.6 MySQL获取webshell
4.1.7 MySQL渗透技结
4.2 SQL Server获取webshell及提权基础
4.2.1 SQL Server简介
4.2.2 SQL Server版本
4.2.3 sa口令密码获取
4.2.4 常见SQL Server基础命令
4.2.5 常见SQL Server提权命令
4.2.6 数据库备份获取webshell
4.2.7 清除SQL Server日志
4.3 使用sqlmap直连MySQL获取webshell
4.3.1 适用场景
4.3.2 扫描获取root账号的密码
4.3.3 获取shell
4.3.4 实例演示
4.4 使用sqlmap直连MSSQL获取webshell或权限
4.4.1 MSSQL数据获取webshell相关命令
4.4.2 MSSQL数据获取webshell思路和方法
8.7.5 w、who及users命令
8.7.6 utmpdump命令
8.7.7 取证思路
8.7.8 记录Linux用户所有操作脚本
8.8 对某被挂黑广告源头日志分析
8.8.1 事件介绍
8.8.2 广告系统漏洞分析及黑盒测试
8.8.3 日志文件分析
8.8.4 后台登录确认及IP地址追溯
8.8.5结与思考
8.9 SQL注入攻击技术及其防范研究
8.9.1 SQL注入技术定义
8.9.2 SQL注入攻击特点
8.9.3 SQL注入攻击的实现原理
8.9.4 SQL注入攻击检测方法与防范
8.9.5 SQL注入攻击防范模型




