Disebabkan keperluan untuk menjalankan ujian penembusan pada tapak web luaran, kebanyakan tapak web mempunyai kawalan kekerapan akses Apabila kekerapan ini melebihi, IP akan diharamkan secara langsung. Masalah ini amat ketara apabila menjalankan SQLMAP Apabila SQLMAP tidak dijalankan sepenuhnya, ia akan terus keluar dengan ralat dan antara muka akan menjadi merah.
Jadi saya mula mengkaji mod proksi SQLMAP mempunyai dua mod proksi, satu proksi biasa (proksi HTTP) dan satu lagi proksi bawang.
Walaupun saya mempunyai permohonan ejen biasa untuk ditulis, saya dapati Baidu telah menghuraikannya secara terperinci, jadi saya tidak akan mengulanginya lagi. Sambungan Sqlmap - pelaksanaan kolam proksi IP luaran
Mari fokus pada proksi bawang Apabila saya menggunakan bawang secara langsung untuk suntikan pada mulanya, tiada laporan "makcik merah" kemudiannya, kerana bilangan laman web yang ditembusi meningkat , saya mendapati bahawa tor masih Terdapat masalah pelaporan ralat. Saya berfikir sama ada modul tor dalam SQLMAP tidak mempunyai fungsi menukar IP secara automatik.
Jadi saya menulis ujian kod untuk mensimulasikan situasi di mana IP diharamkan secara langsung apabila sistem pengesanan pencerobohan mengesan suntikan saya menggunakan kelewatan selama 1000 saat di sini, dan sqlmap akan melaporkan ralat.
Gunakan sqlmap --tor --tor-type="SOCKS5" untuk suntikan tidak berubah.
Kemudian saya fikir tor mempunyai mekanisme untuk menukar IP secara berterusan, saya rasa tidak ada masalah dengan sqlmap, jadi saya mengubah suai fail konfigurasi tor lokasi ialah C:UsersAdministratorAppDataRoamingtor
Cuma tambah ayat untuk menukar IP sekali seminit.
MaxCircuitDirtiness 1
Saya menjalankannya menggunakan sqlmap dan mendapati bahawa IP sentiasa bertukar
Tetapi fail konfigurasi hanya boleh digunakan selama 1 minit, Saya rasa ia perlu dalam masa yang singkat Tukar IP dalam masa, jadi saya menemui perisian sumber terbuka tor-ip-changer, alamat muat turun
Atas ialah kandungan terperinci Apakah proksi mod bawang SQLMAP?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!