sqlmap源碼解析(二)

sqlmap源碼解析(二)

init()

_basicOptionValidation

這里檢查了所有的參數(shù)的正確性并給出使用建議


-w856

_listTamperingFunctions

這里有一個(gè)可以列舉tamper 的方法=适掰。=
以前居然不知道

-w848

-w651

可以找到用--list-tamper就可以打開
-w918

__priority__通過這個(gè)做標(biāo)識(shí)符來匹配下面的介紹

_setTamperingFunctions

加載插件

首先判斷文件存在不存在以及更改工作路徑等事情
然后用內(nèi)置函數(shù)import()將文件導(dǎo)入

-w540

在對(duì)插件的優(yōu)先級(jí)進(jìn)行判斷

_setTrafficOutputFP

沒想到sqlmap還可以將http記錄到文件中
只要-t參數(shù)就好了

_setHostname

從url中取出hostname

_doSearch

之前全是很簡(jiǎn)單的給請(qǐng)求頭賦值
這里看樣子有點(diǎn)意思了

    This function performs search dorking, parses results
    and saves the testable hosts into the knowledge base.

可以直接獲得google搜索的結(jié)果
可以這樣用
sqlmap -g "inurl:\".php?id=1\""
不過我的命令行好像連接不到google

_setBulkMultipleTargets()

sqlmap 的 -m參數(shù)
getFileItems
在這里讀取文件
將文件中的url一個(gè)一個(gè)讀取放到kb.target

_setSitemapTargets

sqlmap的-x的參數(shù)
通過parseSitemap來解析target
將url從Sitemap中提取出來

_setCrawler

--crawl:從起始位置爬站深度
如果沒有標(biāo)簽
訪問一個(gè)網(wǎng)站用
r'(?i)<a[^>]+href="(?P<href>[^>"]+)"'這個(gè)正則
將別的url提取出來

checkSameHost

sqlmap 在爬蟲的時(shí)候?qū)ο嗤瑄rl的處理

findPageForms

Parses given page content for possible forms (Note: still not implemented for Python3)

>> findPageForms('<html><form action="/input.php" method="POST"><input type="text" name="id" value="1"><input type="submit" value="Submit"></form></html>', '')
set([(u'/input.php', 'POST', u'id=1', None, None)])

從form中獲得所有的參數(shù)

使用了clientform的ParseResponse來解析


-w427

沒了解過這個(gè)第三方庫以后學(xué)習(xí)一下

loadBoundaries

-w203

接下來都是一些set來初始化的
-w689

這兩個(gè)差不多最后都用了parseXmlNode來解析了xml

parseXmlNode

    for element in node.getiterator("boundary"):
        boundary = AttribDict()

        for child in element.getchildren():
            if child.text:
                values = cleanupVals(child.text, child.tag)
                boundary[child.tag] = values
            else:
                boundary[child.tag] = None

        conf.boundaries.append(boundary)

    for element in node.getiterator("test"):
        test = AttribDict()

        for child in element.getchildren():
            if child.text and child.text.strip():
                values = cleanupVals(child.text, child.tag)
                test[child.tag] = values
            else:
                if len(child.getchildren()) == 0:
                    test[child.tag] = None
                    continue
                else:
                    test[child.tag] = AttribDict()

                for gchild in child.getchildren():
                    if gchild.tag in test[child.tag]:
                        prevtext = test[child.tag][gchild.tag]
                        test[child.tag][gchild.tag] = [prevtext, gchild.text]
                    else:
                        test[child.tag][gchild.tag] = gchild.text

        conf.tests.append(test)

差不多就是解析處理了之后放入到conf中

update

--update這個(gè)命令行可以更新
首先先檢查有沒有.git文件
然后會(huì)詢問要不要通過zip來下載安裝

一個(gè)通過https://github.com/sqlmapproject/sqlmap/zipball/master下來zip來更新

另一個(gè)這樣更新git checkout . && git pull %s HEAD

后記

終于看完了init要往下繼續(xù)看了=结窘。=
是我看的太不認(rèn)真了

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末恭金,一起剝皮案震驚了整個(gè)濱河市鳞仙,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌得糜,老刑警劉巖敬扛,帶你破解...
    沈念sama閱讀 218,284評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異朝抖,居然都是意外死亡啥箭,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,115評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門治宣,熙熙樓的掌柜王于貴愁眉苦臉地迎上來急侥,“玉大人,你說我怎么就攤上這事侮邀』倒郑” “怎么了?”我有些...
    開封第一講書人閱讀 164,614評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵绊茧,是天一觀的道長(zhǎng)铝宵。 經(jīng)常有香客問我,道長(zhǎng)华畏,這世上最難降的妖魔是什么鹏秋? 我笑而不...
    開封第一講書人閱讀 58,671評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮亡笑,結(jié)果婚禮上侣夷,老公的妹妹穿的比我還像新娘。我一直安慰自己仑乌,他們只是感情好百拓,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,699評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著晰甚,像睡著了一般衙传。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上厕九,一...
    開封第一講書人閱讀 51,562評(píng)論 1 305
  • 那天粪牲,我揣著相機(jī)與錄音,去河邊找鬼止剖。 笑死腺阳,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的穿香。 我是一名探鬼主播亭引,決...
    沈念sama閱讀 40,309評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼皮获!你這毒婦竟也來了焙蚓?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,223評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤洒宝,失蹤者是張志新(化名)和其女友劉穎购公,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體雁歌,經(jīng)...
    沈念sama閱讀 45,668評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡宏浩,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,859評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了靠瞎。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片比庄。...
    茶點(diǎn)故事閱讀 39,981評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖乏盐,靈堂內(nèi)的尸體忽然破棺而出佳窑,到底是詐尸還是另有隱情,我是刑警寧澤父能,帶...
    沈念sama閱讀 35,705評(píng)論 5 347
  • 正文 年R本政府宣布神凑,位于F島的核電站,受9級(jí)特大地震影響何吝,放射性物質(zhì)發(fā)生泄漏溉委。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,310評(píng)論 3 330
  • 文/蒙蒙 一岔霸、第九天 我趴在偏房一處隱蔽的房頂上張望薛躬。 院中可真熱鬧,春花似錦呆细、人聲如沸型宝。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,904評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽趴酣。三九已至,卻和暖如春坑夯,著一層夾襖步出監(jiān)牢的瞬間岖寞,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,023評(píng)論 1 270
  • 我被黑心中介騙來泰國(guó)打工柜蜈, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留仗谆,地道東北人指巡。 一個(gè)月前我還...
    沈念sama閱讀 48,146評(píng)論 3 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像隶垮,于是被迫代替她去往敵國(guó)和親藻雪。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,933評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • sqlmap用戶手冊(cè) 說明:本文為轉(zhuǎn)載狸吞,對(duì)原文中一些明顯的拼寫錯(cuò)誤進(jìn)行修正勉耀,并標(biāo)注對(duì)自己有用的信息。 ======...
    wind_飄閱讀 2,048評(píng)論 0 5
  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 當(dāng)給sq...
    xuningbo閱讀 10,314評(píng)論 2 22
  • sqlmap是一個(gè)開源的滲透測(cè)試工具蹋偏,可以用來進(jìn)行自動(dòng)化檢測(cè)便斥,利用SQL注入漏洞,獲取數(shù)據(jù)庫服務(wù)器的權(quán)限威始。它具有功...
    道書簡(jiǎn)閱讀 1,413評(píng)論 0 0
  • sqlmap也是滲透中常用的一個(gè)注入工具枢纠,其實(shí)在注入工具方面,一個(gè)sqlmap就足夠用了字逗,只要你用的熟京郑,秒殺各種工...
    linkally閱讀 6,893評(píng)論 1 40
  • linux基礎(chǔ)命令findfind / -name targetfilename 查找文件按時(shí)間查找也有參數(shù) -a...
    AQ王浩閱讀 1,487評(píng)論 0 5