亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問(wèn)板塊 發(fā)新帖
查看: 54311 | 回復(fù): 7
打印 上一主題 下一主題

【有獎(jiǎng)討論】SQL注入的入門與實(shí)戰(zhàn),讓sqlmap子彈飛一會(huì)兒(獲獎(jiǎng)名單公布。 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2019-10-08 16:28 |只看該作者 |倒序?yàn)g覽
獲獎(jiǎng)名單:
@xiaoyun222
@renxiao2003

請(qǐng)各位獲獎(jiǎng)的小伙伴及時(shí)聯(lián)系管理員:飄絮絮絮丶,提供郵寄地址以及個(gè)人信息哦

話題背景:

      在全球安全社區(qū)OWASP所發(fā)布的年度TOP10安全問(wèn)題中,數(shù)據(jù)庫(kù)注入問(wèn)題高居榜首。此類問(wèn)題往往源自應(yīng)用程序缺少對(duì)輸入進(jìn)行安全性檢查,其會(huì)造成整個(gè)數(shù)據(jù)庫(kù)的信息被竊取或被篡改。而通過(guò)SQL注入,安全破壞者甚至能夠獲得更多權(quán)利,乃至奪取管理員權(quán)限。
      Sqlmap作為行業(yè)最火熱的SQL安全穩(wěn)定性開(kāi)源測(cè)試工具之一,其可以利用SQL注入漏洞,對(duì)于獲取數(shù)據(jù)庫(kù)中存儲(chǔ)的數(shù)據(jù),訪問(wèn)操作系統(tǒng)文件,甚至可以通過(guò)外帶數(shù)據(jù)連接的方式執(zhí)行操縱系統(tǒng)命令等進(jìn)行自動(dòng)化檢測(cè)。

討論內(nèi)容:

1、sqlmap在網(wǎng)站開(kāi)發(fā)與數(shù)據(jù)安全中的有哪些合理應(yīng)用方式?
2、結(jié)合人工智能的sqlmap自動(dòng)化的延展方向?
3、結(jié)合機(jī)器學(xué)習(xí)的sqlmap準(zhǔn)確度如何提升?
4、sqlmap相關(guān)原理應(yīng)用在數(shù)據(jù)庫(kù)建設(shè)和數(shù)據(jù)安全中有哪些啟示?

活動(dòng)時(shí)間:

2019年10月8日-11月1日

活動(dòng)獎(jiǎng)勵(lì):

會(huì)選取5位討論最精彩的小伙伴,各贈(zèng)送《sqlmap,從入門到精通》圖書首發(fā)禮包一份包含作者簽名圖書及精美書簽。
[size=14.6667px]圖書介紹:
作者: 陳小兵,趙春,姜海,薛繼東,黃電   
出版社:北京大學(xué)出版社
ISBN:9787301305584
出版日期:2019 年7月1日
開(kāi)本:16開(kāi)
頁(yè)數(shù):612頁(yè)
版次:1-1
所屬分類:計(jì)算機(jī)與互聯(lián)網(wǎng) > 計(jì)算機(jī)安全 > 綜合
購(gòu)買鏈接:


內(nèi)容簡(jiǎn)介:

《sqlmap從入門到精通》從網(wǎng)絡(luò)攻防實(shí)戰(zhàn)的角度,對(duì)著名滲透必備工具 SQLMAP 進(jìn)行全面系統(tǒng)的研究,由淺入深的介紹 SQLMAP 滲透需要了解和掌握的基礎(chǔ)技術(shù),然后根據(jù)針對(duì) SQLMAP 用到的各種場(chǎng)景進(jìn)行研究、分析和再現(xiàn)等,圖文并茂地再現(xiàn)利用 SQLMAP 對(duì) Web 等服務(wù)器進(jìn)行滲透的各個(gè)維度,是目前市面上第一本系統(tǒng)全面研究 SQLMAP 圖書。本書實(shí)用性和實(shí)戰(zhàn)性強(qiáng),可作為計(jì)算機(jī)本科或培訓(xùn)機(jī)構(gòu)相關(guān)專業(yè)的教材,也可作為計(jì)算機(jī)軟件工程人員的參考資料。

論壇徽章:
3
季節(jié)之章:冬
日期:2015-01-15 10:36:57IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-09-24 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-10-24 06:20:00
2 [報(bào)告]
發(fā)表于 2019-10-09 08:41 |只看該作者
本帖最后由 ylky_2000 于 2019-10-30 09:37 編輯

2019-10-09
   mark一下2019-10-30
不知道為何總是提示存在不良字符,不讓提交,難道是因?yàn)榈脑?哈哈,做了字符過(guò)濾。。。。只能一段一段的提交了。。
1、sqlmap在網(wǎng)站開(kāi)發(fā)與數(shù)據(jù)安全中的有哪些合理應(yīng)用方式?
(1)利用工具針對(duì)s  q l漏洞掃描,主要是針對(duì)已知的。
(2)掃描報(bào)告一般都會(huì)有解決問(wèn)題的方法。。。。
2、結(jié)合人工智能的sqlmap自動(dòng)化的延展方向?
(1)sqlmap是一個(gè)自動(dòng)化的工具,指紋檢測(cè)、注入方式、注入成功后的取數(shù)據(jù)等等都是自動(dòng)化的,甚至還提供了一個(gè)字典,sqlmap是基于python開(kāi)發(fā)的,因此具有跨平臺(tái)的特性。
(2)ai,目前趨勢(shì)在這里,運(yùn)維ai等等,,sqlmap工具可以識(shí)別WAF等設(shè)備,算法輔助自動(dòng)學(xué)習(xí)嘗試,算法我就不懂了,直到可以繞過(guò)他們。(不知道哪個(gè)字符提示有問(wèn)題,只好刪除了一段話了。。)
3、結(jié)合機(jī)器學(xué)習(xí)的sqlmap準(zhǔn)確度如何提升?
機(jī)器學(xué)習(xí),通過(guò)大量的樣本案例,提取共性或者叫路徑,形成經(jīng)驗(yàn)和路徑依賴,并標(biāo)準(zhǔn)化,從而下次遇到類似的場(chǎng)景的時(shí)候,識(shí)別的準(zhǔn)確度就提高了。
4、sqlmap相關(guān)原理應(yīng)用在數(shù)據(jù)庫(kù)建設(shè)和數(shù)據(jù)安全中有哪些啟示?
(1)主流的數(shù)據(jù)庫(kù)和語(yǔ)言都支持參數(shù)化形式構(gòu)造sql語(yǔ)句。
(2)收集整理不同的數(shù)據(jù)語(yǔ)言的注入腳本,并針對(duì)的優(yōu)化措施,比如特殊字符的排除等等。
(3)數(shù)據(jù)提交加密方式處理,比如post提交方式,進(jìn)行哈希轉(zhuǎn)換等,數(shù)字證書、u盾、多因子認(rèn)證等等。

論壇徽章:
80
20周年集字徽章-慶
日期:2020-10-28 14:09:1215-16賽季CBA聯(lián)賽之北京
日期:2020-10-28 13:32:5315-16賽季CBA聯(lián)賽之北控
日期:2020-10-28 13:32:4815-16賽季CBA聯(lián)賽之天津
日期:2020-10-28 13:13:35黑曼巴
日期:2020-10-28 12:29:1520周年集字徽章-周	
日期:2020-10-31 15:10:0720周年集字徽章-20	
日期:2020-10-31 15:10:07ChinaUnix元老
日期:2015-09-29 11:56:3020周年集字徽章-年
日期:2020-10-28 14:14:56
3 [報(bào)告]
發(fā)表于 2019-10-10 09:37 |只看該作者
友情支持。期待大神觀點(diǎn)

論壇徽章:
8
2017金雞報(bào)曉
日期:2017-01-10 15:13:2915-16賽季CBA聯(lián)賽之天津
日期:2019-06-20 14:25:4015-16賽季CBA聯(lián)賽之天津
日期:2019-08-20 23:06:5319周年集字徽章-慶
日期:2019-08-27 13:24:4219周年集字徽章-19
日期:2019-09-06 18:55:5019周年集字徽章-年
日期:2019-09-06 18:55:5019周年集字徽章-周
日期:2019-09-20 17:18:2220周年集字徽章-CU
日期:2020-11-11 13:06:03
4 [報(bào)告]
發(fā)表于 2019-10-12 23:20 |只看該作者
1、sqlmap在網(wǎng)站開(kāi)發(fā)與數(shù)據(jù)安全中的有哪些合理應(yīng)用方式?
(1)檢測(cè)網(wǎng)站與數(shù)據(jù)庫(kù)是否對(duì)已知的SQL注入漏洞都已經(jīng)堵上
(2)檢測(cè)網(wǎng)站與數(shù)據(jù)庫(kù)是否存在新的SQL注入漏洞并找到堵上此漏洞的方法

2、結(jié)合人工智能的sqlmap自動(dòng)化的延展方向?
結(jié)合人工智能,sqlmap可以識(shí)別WAF、IPS和IDS并繞過(guò)它們,根據(jù)服務(wù)器對(duì)第一步注入操作返回的結(jié)果判斷出下一步要執(zhí)行的注入操作,如此反復(fù),直至成功滲透進(jìn)目標(biāo)服務(wù)器并生成相應(yīng)滲透報(bào)告。

3、結(jié)合機(jī)器學(xué)習(xí)的sqlmap準(zhǔn)確度如何提升?
結(jié)合機(jī)器學(xué)習(xí),sqlmap通過(guò)梳理和分析收集的海量數(shù)據(jù),掌握存在相關(guān)漏洞的服務(wù)器特征,從而能夠更精準(zhǔn)地發(fā)現(xiàn)可以滲透的目標(biāo)服務(wù)器。另外還一種應(yīng)用是通過(guò)機(jī)器學(xué)習(xí),讓目標(biāo)服務(wù)器把sqlmap的注入操作當(dāng)作正常的操作。

4、sqlmap相關(guān)原理應(yīng)用在數(shù)據(jù)庫(kù)建設(shè)和數(shù)據(jù)安全中有哪些啟示?
(1)構(gòu)造的sql語(yǔ)句時(shí)使用參數(shù)化形式而不使用拼接方式能夠可靠地避免sql注入,主流的數(shù)據(jù)庫(kù)和語(yǔ)言都支持參數(shù)化形式。
(2)對(duì)拼接、輸入單引號(hào)和sql關(guān)鍵字過(guò)濾的方法也能在一定程度上防護(hù)sql注入,但是由于數(shù)據(jù)庫(kù)的具有注釋符/連接符、支持十六進(jìn)制寫法、具有char()等編碼函數(shù)可以使sql語(yǔ)句變換成多種多樣的形式,所以這種方法并不可靠。
(3)對(duì)客戶端提交的數(shù)據(jù)做一些特殊處理,例如,md5加密過(guò)才提交,post參數(shù)中加入unixtime時(shí)間戳等等。

本人對(duì)安全方面沒(méi)有太深入的研究,上述言論權(quán)當(dāng)拋磚引玉,希望各位大佬不要見(jiàn)笑。

評(píng)分

參與人數(shù) 1可用積分 +10 收起 理由
飄絮絮絮丶 + 10 贊一個(gè)!

查看全部評(píng)分

論壇徽章:
4
CU大牛徽章
日期:2013-03-13 15:29:07CU大;照
日期:2013-03-13 15:29:49CU大;照
日期:2013-03-13 15:30:19處女座
日期:2014-03-04 14:36:58
5 [報(bào)告]
發(fā)表于 2019-10-30 17:32 |只看該作者
本帖最后由 xiaoyun222 于 2019-10-30 17:37 編輯

1、sqlmap在網(wǎng)站開(kāi)發(fā)與數(shù)據(jù)安全中的有哪些合理應(yīng)用方式?
    一般都是配合其他WEB(appscan, wvs, burpsuite)類掃描工具或者搜索引擎結(jié)果,對(duì)注入點(diǎn)的驗(yàn)證,sqlmap支持多種讀取log的功能,方便進(jìn)行快速的分析,測(cè)試。

2、結(jié)合人工智能的sqlmap自動(dòng)化的延展方向?
    用的最多的是使用burpsuite中的一些app插件功能,進(jìn)行掃描,檢測(cè)的自動(dòng)化。
   
3、結(jié)合機(jī)器學(xué)習(xí)的sqlmap準(zhǔn)確度如何提升?
    結(jié)合機(jī)器學(xué),通過(guò)大量數(shù)據(jù)分析。針對(duì)不同類型的數(shù)據(jù)庫(kù),不同版本,不同漏洞,進(jìn)行高效快速的自動(dòng)化識(shí)別驗(yàn)證。

4、sqlmap相關(guān)原理應(yīng)用在數(shù)據(jù)庫(kù)建設(shè)和數(shù)據(jù)安全中有哪些啟示?
     sqlmap是對(duì)數(shù)據(jù)庫(kù)漏洞的應(yīng)用實(shí)例化,讓開(kāi)發(fā)與運(yùn)維人員感受到安全的的重要性。也讓一些經(jīng)驗(yàn)不足的人員更全面的了解數(shù)據(jù)庫(kù)安全原理與規(guī)則。
回答的人好少!。。。!
上面小伙伴回答的就不重復(fù)回答了,歡迎下面的繼續(xù)參學(xué)習(xí)。

論壇徽章:
59
2015七夕節(jié)徽章
日期:2015-08-24 11:17:25ChinaUnix專家徽章
日期:2015-07-20 09:19:30每周論壇發(fā)貼之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38榮譽(yù)版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年紀(jì)念徽章
日期:2015-07-20 11:05:27IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-07-20 11:05:34操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-07-20 11:05:36程序設(shè)計(jì)版塊每日發(fā)帖之星
日期:2015-07-20 11:05:40數(shù)據(jù)庫(kù)技術(shù)版塊每日發(fā)帖之星
日期:2015-07-20 11:05:432015年辭舊歲徽章
日期:2015-07-20 11:05:44
6 [報(bào)告]
發(fā)表于 2019-10-31 14:57 |只看該作者
1、sqlmap在網(wǎng)站開(kāi)發(fā)與數(shù)據(jù)安全中的有哪些合理應(yīng)用方式?
可以使用SQLMAP檢測(cè)網(wǎng)站漏洞,及時(shí)堵住漏洞。
檢測(cè)SQL注入攻擊,改善SQL,加強(qiáng)數(shù)據(jù)安全。
2、結(jié)合人工智能的sqlmap自動(dòng)化的延展方向?
使用SQLMAP結(jié)合一些插件進(jìn)行全網(wǎng)站自動(dòng)化掃描。
3、結(jié)合機(jī)器學(xué)習(xí)的sqlmap準(zhǔn)確度如何提升?
使用機(jī)器學(xué)習(xí),通過(guò)SQLMAP大量數(shù)據(jù)分析,針對(duì)各種數(shù)據(jù)庫(kù)的各種漏洞進(jìn)行自動(dòng)化識(shí)別測(cè)試。
4、sqlmap相關(guān)原理應(yīng)用在數(shù)據(jù)庫(kù)建設(shè)和數(shù)據(jù)安全中有哪些啟示?
合理的設(shè)計(jì)數(shù)據(jù)庫(kù),并在數(shù)據(jù)庫(kù)使用中使用成熟的框架可以避免注入攻擊。特別是現(xiàn)在大部分的開(kāi)源框架,ORM框架在這方面都有不錯(cuò)的解決方案,

論壇徽章:
3
IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-12-05 06:20:00數(shù)據(jù)庫(kù)技術(shù)版塊每日發(fā)帖之星
日期:2015-12-05 06:20:00luobin
日期:2016-06-17 17:46:36
7 [報(bào)告]
發(fā)表于 2019-11-01 08:58 |只看該作者
11月1日了。

論壇徽章:
8
2017金雞報(bào)曉
日期:2017-01-10 15:13:2915-16賽季CBA聯(lián)賽之天津
日期:2019-06-20 14:25:4015-16賽季CBA聯(lián)賽之天津
日期:2019-08-20 23:06:5319周年集字徽章-慶
日期:2019-08-27 13:24:4219周年集字徽章-19
日期:2019-09-06 18:55:5019周年集字徽章-年
日期:2019-09-06 18:55:5019周年集字徽章-周
日期:2019-09-20 17:18:2220周年集字徽章-CU
日期:2020-11-11 13:06:03
8 [報(bào)告]
發(fā)表于 2019-11-24 12:55 |只看該作者
回復(fù) 1# 飄絮絮絮丶
書已經(jīng)收到了,謝謝!

您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP