WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
6 z+ _: T/ ~. t' ?0 e, U# W- B3 K/ Y! I1 O, x
sqlmap的tamper里有个base64encode.py
9 q0 L' G) ]$ D9 O, `' K4 X+ E- M+ r% e- y* | m6 v: b9 q) [
使用如下
5 Y) a$ h% p, o$ b5 ]5 f3 p, X0 a. P
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
: S, ]. T6 d: F$ W
" X& \4 L3 T9 V" o1 D- {6 H0 ?
/ l! E/ U' V4 ?9 [' Hsqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”* w. `; h6 x o# \
. r. v3 Z1 T% l5 ?4 M& t
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
% Z# Q4 C' ?, o( t/ M. Y; W
' W8 h8 E0 H m) C# M7 t* g$ Bspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入' V' O; _+ P$ ]& |
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
+ b: R* D; y% ]2 y4 ^. g+ u首先确定目标数据库版本,然后选择相应的脚本。
! P, ^( g# ?- L" g- x2 Q4 U-v 3 --batch --tamper "space2hash.py"9 L2 b% _9 K: ^1 j" S* ]
7 c, p; E. s C9 ]3 u1 }还有其他一些插件:
8 `( ~9 @" v+ ^ A2 G' B, pencodes编码 ——charencode.py
! F: ~4 }2 r1 c, q" D7 t& H( x* Ibase64编码 —— base64encode.py! B) Z9 [* O+ |$ n% @
替换空格和关键字 —— halfversionedmorekeywords.py. Z) O9 ?- q& i9 t; p. K/ o b
|
& H3 _5 o8 K% v8 D1 V% i2 Q7 r$ |* _" I: p. |% c
6 y8 {) w6 V7 f" A* v7 y) q2 P7 Y& Z1 @: N v% H3 _9 e$ e
|