SQLMAP的洋葱模式代理是怎样的

这篇文章内容主要围绕sqlMAP的洋葱模式代理是怎样的进行讲述,文章内容清晰易懂,条理清晰,非常适合新手学习,值得大家去阅读。感兴趣的朋友可以跟随小编一起阅读吧。希望大家通过这篇文章有所收获!

由于要对外网的网站进行渗透测试,但是大部分网站都有访问频率控制,一旦超过这个频率就直接禁IP。尤其是sqlMAP跑的时候,更是一片“姨妈红”,还没跑完sqlMAP就直接报错退出

于是就开始研究sqlMAP的代理模式,sqlMAP有两种代理模式,一种是普通代理(HTTP代理),一种是洋葱代理。

我原本想写一下普通代理的应用,但是百度看到这篇文章已经够详细了,就不再说废话。sqlmap扩展—外部IP代理池实现

还是重点谈谈洋葱代理,一开始直接使用洋葱去做注入时候,没有报“姨妈红”,后来随着渗透的网站的增多,发现tor还是存在报错的问题。于是在想是不是sqlMAP中tor的模块是不是不存在IP自动切换。

所以就写了一段代码测试,模拟当入侵检测系统检测到注入的时候,直接禁IP的情况,我这里使用延迟1000秒,sqlmap会报错。

SQLMAP的洋葱模式代理是怎样的


SQLMAP的洋葱模式代理是怎样的

使用sqlmap --tor --tor-type="SOCKS5"进行注入,遗憾的是,tor的IP还是没有改变。

后来想到tor有不断切换IP的机制,猜测sqlmap不存在任何问题,问题应该在tor的配置身上,于是修改tor的配置文件torrc,位置C:\Users\Administrator\AppData\Roaming\tor

就只需加上一句话,一分钟切换一次IP。

MaxCircuitDirtiness 1

使用sqlmap跑了一下,发现IP都在不断切换


SQLMAP的洋葱模式代理是怎样的

但是配置文件只能1分钟,我想需要在短时间内切换IP,于是我找到一个开源软件tor-ip-changer,下载地址


SQLMAP的洋葱模式代理是怎样的


SQLMAP的洋葱模式代理是怎样的

感谢你的阅读,相信你对“sqlMAP的洋葱模式代理是怎样的”这一问题有一定的了解,快去动手实践吧,如果想了解更多相关知识点,可以关注编程之家网站!小编会继续为大家带来更好的文章

相关文章

蚂蚁庄园小课堂2024年6月29日答案是什么?进入支付宝一起饲养...
谷歌小恐龙怎么调出来,我们将连接电脑的网络拔掉或者禁用网...
蚂蚁庄园小课堂2024年6月22日答案是什么?每天蚂蚁庄园小课堂...
火绒为什么不建议大家用,火绒对于用户的要求比较高,查杀病...
百度网盘电脑版订阅的分享在哪?百度网盘电脑版订阅的分享在什...
notepad怎么替换换行符,打开notepad++软件,点击菜单栏的视...