| WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢? & Z1 n! @$ v7 y# E, ^1 O5 P' s sqlmap的tamper里有个base64encode.py" j2 K4 k" @, {1 j0 H " x! i$ O g- h8 I 使用如下; v4 O( C# C. o% G& `2 V' @ sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs8 R4 x( d2 G* [! ]- O sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称” 7 \* U7 x- W4 } L: t 其中常用到的bypass脚本绕过SQLMAP主要两个脚本:) x4 m# p$ }2 w: L! B0 w/ i9 I space2hash.py ,对于MYSQL数据库 4.0, 5.0注入5 _4 z; I s# z" [4 _ space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入 首先确定目标数据库版本,然后选择相应的脚本。 -v 3 --batch --tamper "space2hash.py" ' G' v9 M( N1 D) V# H 还有其他一些插件:- ^, Z/ r2 x* E; d* B) j encodes编码 ——charencode.py" d, B8 _' {# e" p6 Q. ~ base64编码 —— base64encode.py 替换空格和关键字 —— halfversionedmorekeywords.py |
| 欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) | Powered by Discuz! X3.2 |