Advertisement

SQL映射HTTP参数配置

阅读量:

一 sqlmap 中设置忽略401

当访问包含HTTP认证要求的网站时,在线用户仍需提供密码验证;直接发起请求将返回401未经授权的状态码;如果希望无需登录即可访问该站点,则需配置绕过401错误的选项。

2)参数

复制代码
    --ignore-401

二 sqlmap中设置HTTP协议私钥

如果Web服务器要求适当的客户端证书用于身份验证,并且需要私钥,则应启用此选项。必须指定一个PEM格式的关键文件(key_file),其中包含相应的证书与私钥。

2)参数

复制代码
    --auth-file 文件名
    
    
    AI写代码bash

三 sqlmap设置安全模式

目的:
在某些情况下, sqlmap可能会反复尝试向目标服务器发送多个请求, 但始终未能成功获取目标资源;在此期间, 服务器未接收到任何请求, 因此不会主动响应;当这种情况持续一段时间后, 目标服务器会中断与sqlmap最初建立的连接, 导致该连接断开;这将影响探测结果的准确性。
因此我们需要保留这个连接(会话), 其原理在于sqlmap会在每个预设数量的请求后停止继续尝试(但不会向我们配置的安全URL发起任何注入攻击)

总结:也可以尝试其他方法。但需要注意的是服务器可能不会立即做出回应。如果长时间未收到回应,则可能会导致原有对话窗口

全部评论 (0)

还没有任何评论哟~