外部 Web サイトへの侵入テストを実施する必要があるため、ほとんどの Web サイトにはアクセス頻度が制御されており、この頻度を超えると、IP は直接禁止されます。この問題は SQLMAP の実行時に特に顕著で、SQLMAP が完全に実行されていない場合、SQLMAP はエラーで直接終了し、インターフェイスが赤色になります。
そこで SQLMAP のプロキシ モードについて勉強し始めました SQLMAP には通常のプロキシ (HTTP プロキシ) とオニオン プロキシの 2 つのプロキシ モードがあります。
通常のエージェントのアプリケーションについて書きたいことがありますが、Baidu がすでに詳細に説明していることがわかったので、繰り返しません。 Sqlmap 拡張機能 - 外部 IP プロキシ プールの実装
オニオン プロキシに焦点を当てましょう。最初は、インジェクションにオニオンを直接使用していましたが、「赤おばさん」レポートはありませんでした。その後、侵入した Web サイトの数が増加するにつれて、増加しましたが、tor がまだ存在していることがわかりました。エラー報告の問題があります。 SQLMAPのtorモジュールにIPを自動で切り替える機能が無いか考え中です。
そこで、侵入検知システムが注入を検知したときに IP が直接禁止される状況をシミュレートするコード テストを作成しました。ここでは 1000 秒の遅延を使用しています。sqlmap はエラーを報告します。
MaxCircuitDirtiness 1sqlmap を使用して実行したところ、IP が常に切り替わっていることがわかりました
以上がSQLMAPのオニオンモードプロキシとは何ですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

MinGW - Minimalist GNU for Windows
このプロジェクトは osdn.net/projects/mingw に移行中です。引き続きそこでフォローしていただけます。 MinGW: GNU Compiler Collection (GCC) のネイティブ Windows ポートであり、ネイティブ Windows アプリケーションを構築するための自由に配布可能なインポート ライブラリとヘッダー ファイルであり、C99 機能をサポートする MSVC ランタイムの拡張機能が含まれています。すべての MinGW ソフトウェアは 64 ビット Windows プラットフォームで実行できます。

ZendStudio 13.5.1 Mac
強力な PHP 統合開発環境

VSCode Windows 64 ビットのダウンロード
Microsoft によって発売された無料で強力な IDE エディター

SAP NetWeaver Server Adapter for Eclipse
Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。

PhpStorm Mac バージョン
最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール

ホットトピック









