WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?) Y! ]* {. F/ c5 K% ?' f2 \6 G
0 Q' B7 J4 |$ n
sqlmap的tamper里有个base64encode.py
7 C) F2 f; F7 E1 K1 x( |
' s' e) [6 Q+ c; a使用如下4 ?. k" ~& K- \6 E; P. h" S
+ s* \/ p6 e; h. v0 e; asqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
& z9 D! O- T- q6 m0 F5 g! O# f+ Y
! y+ x! n/ W+ [sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”( d9 M2 J+ v" l+ b( I+ c
" T7 h5 k" e; V7 M' P
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
" G: C1 B- v7 H; q% ?( D5 T% y2 j+ E+ [) [; @
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入0 ]8 O* T5 H; T5 h( M7 O# u& Y
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入3 r8 I* C5 T7 ~0 t+ u" T
首先确定目标数据库版本,然后选择相应的脚本。
2 @; X+ o+ s2 U; Z3 T) |6 l" F5 d1 N-v 3 --batch --tamper "space2hash.py"
9 l( t, E" I# W9 T w3 V8 G& M# W# _( w& m# V& e o
还有其他一些插件:7 @0 |1 @, B1 {8 G
encodes编码 ——charencode.py: P ^, a5 L2 K+ o p$ d ]' w
base64编码 —— base64encode.py L6 a5 S2 U4 { _; F$ G
替换空格和关键字 —— halfversionedmorekeywords.py* g4 }4 U' G' Y4 q$ w9 c1 u- B3 v
| & o C7 @4 _# R3 T2 i. ?, B: E
# T' w3 [8 t1 Z/ | H. ?* H
# L# t/ l) |- x3 g3 g
' P/ Z V" T+ w# @
|