中国网络渗透测试联盟

标题: SQlMap Tamper注入Base64编码注入点 [打印本页]

作者: admin    时间: 2013-11-23 15:50
标题: SQlMap Tamper注入Base64编码注入点
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?) c+ j" m, ]3 b% w5 N

0 l; r0 l( N! @5 t& i' Y. Esqlmap的tamper里有个base64encode.py
3 b1 k+ p! X# G+ X) h% v1 }+ w" ^/ J6 M, o
使用如下& E* K4 w. o$ f4 R! m, \+ p: C* H
5 }- S8 `4 V1 ]/ K0 A
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs6 I: Z( o- G0 a1 m  e3 ]; a# x9 T& I$ c

3 }) }4 n; p( M! ^8 h" t+ o8 [: p3 v8 `
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
. T- A2 x) ^, R. ^1 u! g3 Z3 M7 _1 J  @* ]9 P6 Q
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:! b0 n+ N9 C/ E+ `5 D* R
' [& z/ f0 m9 w. o
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入
! {  b9 h1 H! N4 y% [: Dspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入' d& i  O  o# v2 j( L
首先确定目标数据库版本,然后选择相应的脚本。
8 @2 p" R) S% p* T- `, ~: E3 D-v 3 --batch --tamper "space2hash.py"
/ T7 H* K) V0 L2 F' G+ g
& P  G; Q1 V! R2 m* g0 T还有其他一些插件:
  ?! i9 c: g+ C1 lencodes编码 ——charencode.py" T0 {! v( ^; c
base64编码 —— base64encode.py3 f& E: Z5 p; t4 ?9 M0 h
替换空格和关键字 —— halfversionedmorekeywords.py; @3 h7 J. t6 A
: ~$ v8 {4 n3 u1 R: t/ ~% z# w

$ m5 S+ t2 z: C6 v) G6 [" v0 K7 S2 V( w
* r. u( D% y5 {# G8 o7 [
1 T! R- `5 i! O& y& A$ }2 S4 H




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2