找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2223|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
; z* P. A2 V; o1 D, V+ ^* O1 e2 _; Y, f4 h% Y# h  a  E/ }4 @; Y! M
sqlmap的tamper里有个base64encode.py
6 {0 s2 Y3 Y+ x0 Y1 w* H& c
  N0 j5 J8 U4 e! u/ g: Y使用如下  H* C$ n0 p8 ]6 z' w6 K" C! @
2 @% e7 `" m4 S: f
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
. v: o! O3 e+ A. e& N  N$ d$ ^' m# ^% i. |; Y
4 S5 ]( R! d3 e3 Q: T8 }
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
  Z& S5 _& l" t, m5 P9 [7 r2 `1 f$ {- J! I. I1 T9 Z
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
4 @) Q3 g# G3 D! ~) [  `" C: M2 k- @& @( q! `2 d; @" d2 _
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入' u, N1 E% \# |' u
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
+ E+ H! L) \" h6 n1 Y: ]首先确定目标数据库版本,然后选择相应的脚本。
: F, ]) V- B3 f. N! e0 b7 [-v 3 --batch --tamper "space2hash.py"
+ C, G' D3 }* h2 z0 y5 ^+ Z  y" ]. n1 g
还有其他一些插件:7 g: a& S/ V/ \3 `
encodes编码 ——charencode.py
3 S. Q  X' Q* U9 W6 zbase64编码 —— base64encode.py9 ?- v# o$ A: ^2 n) Z: Z
替换空格和关键字 —— halfversionedmorekeywords.py
4 B+ j, Y# ?% T& P

# |' W: n8 |& i# |/ m  B7 s4 p9 U
: g( r  C+ i# r( ?: Q0 n& Y
2 F3 @8 `& |  X/ B0 d0 b
4 Y: v' c5 Z8 v- t1 H6 l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表