黑客必学必会web渗透技术 SQLMAP实战篇
高清无加密课程 尽在IT直通车论坛!
课程介绍
SQLMAP是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MySQL、Oracle、PostgreSQL、Microsoft SQL Server、Microsoft Access、IBM DB2、SQLite、Firebird、Sybase和SAP MaxDB。
从SQLMAP自动注入开始讲解,检测动态页面中得get/post参数、cookie、http头等,采用五种独特的SQL注入技术,分别是:
1. 基于布尔的盲注,根据返回页面判断条件真假的注入;
2. 基于时间的盲注,用条件语句查看时间延迟语句是否执行(即页面返回时间是否增加)来判断;
3. 基于报错注入,页面会返回错误信息,把注入的语句的结果直接返回在页面中;
4. 联合查询注入,可以使用union的情况下的注入;
5. 堆查询注入,可以同时执行多条语句的执行时的注入。
除此以外,一些其他特性,比如:数据库直接连接、与burpsuite,google的结合使用、限速:最大并发,延迟发送、支持Basic,Digest,NTLM,CA身份认证、与w3af、metasploit结合使用都会有所涉猎。
课程目录
1 SQLMAP自动注入概述.mp4
2 SQLMAP自动注入-五种漏洞检测技术.mp4
3 SQLMAP自动注入-其他特性.mp4
4 SQLMAP自动注入-安装以及TARGET_Get方法.mp4
5 SQLMAP自动注入-TARGET_POST方法.mp4
6 SQLMAP自动注入—REQUEST(数据段、变量分隔符、cookie).mp4
7 SQLMAP自动注入—REQUEST 其他HTTP头.mp4
8 SQLMAP自动注入—REQUEST 基于HTTP协议的身份验证和http(s) 代理.mp4
9 SQLMAP自动注入—REQUEST (delay、timeout、retries、randomize、scope、safe-url和--safe-freq).mp4
10 SQLMAP自动注入—OPTIMIZATION 优化性能.mp4
11 SQLMAP自动注入—INJECTION.mp4
12 SQLMAP自动注入—DETECTION、TECHNIQUES、FINGERPRINT.mp4
13 SQLMAP自动注入—ENUMERATION和BRUTE FORCE.mp4
14 SQLMAP自动注入—UDF INJECTION、FILE SYSTEM、OS、WINDOWS REGISTORY、GENERAL、MISCELLANEOUS.mp4
IT直通车论坛.url
下载更多教程.url
重要说明.txt
视频截图
资源存放>百度网盘
下载地址
**** Hidden Message *****
VIP会员全站免金币
IT直通车已为全国各地程序员提供上千G课程资源
如您需要购买本站VIP会员,请点击「开通VIP」享受全站资源免金币无限制下载!
失效反馈
IT直通车所有资源都存放在自己注册的百度网盘,失效可修复,确保持续可用
如您需要的资源链接提示失效,请尽情反馈给我们,将在收到反馈后尽快修复「点击反馈」
获得帮助
需要帮助吗?点击网站右侧在线客服,7X12小时在线!
看了几节课程,对我帮助很大 不错 又更新教程了 不错 又更新教程了 回帖看看下载地址 111111111111111 谢谢分享学习~ 感谢~~~~~~~~~~~~ IT直通车论坛,给我省了好几千块钱,太多需要的课程了 学习了不少知识,感谢楼主!