课程介绍
本课程从SQLMAP自动注入开始讲解,检测动态页面中得get/post参数、cookie、http头等,需要大家掌握五种漏洞检测技术,基于布尔的盲注检测、基于时间的盲注检测、基于错误的检测、基于UNION联合查询的检测、基于堆叠查询的检测等。
黑客攻防SQLMAP实战篇课程目录
1 、SQLMAP自动注入概述 (3)
2、 SQLMAP自动注入-五种漏洞检测技术 (3)
3 、SQLMAP自动注入-其他特性 (3)
4 、SQLMAP自动注入-安装以及TARGET_Get方法
5 、SQLMAP自动注入-TARGET_POST方法
6 、SQLMAP自动注入—REQUEST(数据段、变量分隔符、cookie)
7 、SQLMAP自动注入—REQUEST 其他HTTP头
8 、SQLMAP自动注入—REQUEST 基于HTTP协议的身份验证和http(s) 代理
9 、SQLMAP自动注入—REQUEST (delay、timeout、retries、randomize、scope、safe-url和--safe-freq)
10、 SQLMAP自动注入—OPTIMIZATION 优化性能 (2)
11 、SQLMAP自动注入—INJECTION (2)
12 、SQLMAP自动注入—DETECTION、TECHNIQUES、FINGERPRINT (2)
13 、SQLMAP自动注入—ENUMERATION和BRUTE FORCE (2)
14 、SQLMAP自动注入—UDF INJECTION、FILE SYSTEM、OS、WINDOWS REGISTORY、GENERAL、MISCELLANEOUS (2)