找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2318|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
8 ^5 s) S) S& Z( r
; g+ Z! g" r) x+ t4 rsqlmap的tamper里有个base64encode.py4 h" m6 {; q, z4 u. }& G
  M, l4 r$ C# L: w3 k$ H" K1 P( X0 g
使用如下
6 V; Q5 {" k" D  |/ ^) R
& d; D& F! O8 fsqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
5 k3 ?( L! n$ a# Y: }& g3 o; ]' m. j$ [, `' w, ]3 Y/ e
% {- h+ B! N) P# Z4 V; Q
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
* v  t* u0 p+ E2 ?' a+ {  s2 {! k
9 ]# f/ j( w! {, g6 F$ Z, E! p9 {7 X4 j其中常用到的bypass脚本绕过SQLMAP主要两个脚本:- r& P& E$ r! t' }
  v3 y; z5 C/ W0 K9 K
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入
: l( j( b, |5 e7 d* B& Lspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
0 o7 t* u- r" Z5 ?9 Y0 a9 V' n% f首先确定目标数据库版本,然后选择相应的脚本。! V6 w7 h! [% Y5 l& D  F
-v 3 --batch --tamper "space2hash.py"
3 b$ [3 X7 H0 D
  E$ C$ z" Z" d还有其他一些插件:
; J, y9 ^# P1 \% R0 t+ x0 N4 yencodes编码 ——charencode.py
; J+ m/ C& a: K  p+ `base64编码 —— base64encode.py1 {0 r6 @, g* ]5 q  i* m) A# {
替换空格和关键字 —— halfversionedmorekeywords.py
9 ]6 @" j  a: H- ]/ d7 w/ m+ p! F

" Y6 L2 Y! E: G/ q7 L/ l7 D. `* Y. F/ Y+ ^# n! j; E  w% |
2 g' H: x% O8 b! l& Y

% F1 S7 U2 B6 ~- @6 n5 o; i1 w
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表