WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
, j5 u9 @$ b- y g( ^" E+ L
# d% D: K/ R7 F2 E2 ]" Isqlmap的tamper里有个base64encode.py; M, }2 u# c' f0 C
; P2 B3 C1 u8 |1 I# r7 c& T
使用如下
$ Z/ V# ~) G! c$ z/ K
" x9 H1 @+ a: g; ^. h' csqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
" N% \& G, t- V. K4 o M, v Q* Q3 A
$ x6 w* m; M( |6 @& I- X7 q/ V5 V9 |4 `0 T1 Z1 |3 q
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”# F" g) A* F/ ?( y* l0 D
$ x" B1 w- [/ E) @$ u( v其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
. O+ H. Z& {; d, u" k
0 h: J% }$ o6 E; Vspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入
C. g5 V! D2 y! U0 Fspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入: G, c. B Q9 M
首先确定目标数据库版本,然后选择相应的脚本。7 ]7 A p/ P- s# u
-v 3 --batch --tamper "space2hash.py", N! G. w# m; C0 o
6 x1 h9 _( z; H还有其他一些插件:
" b8 `, y, h# e3 p; Q, lencodes编码 ——charencode.py2 P5 f" `6 I7 v6 |- H
base64编码 —— base64encode.py' D U. K. D( k+ A" a: {2 L
替换空格和关键字 —— halfversionedmorekeywords.py
* L6 B' L; V& b, A2 @& o |
8 v: z2 O5 M2 _) T6 z5 P9 V( k' U6 {" K
6 J% c4 v- g( G) N5 D- } \0 [: M
6 C+ c D/ o1 a/ W' ^! Y |