找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2174|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
& P9 Y% ?5 D9 k8 O$ m: M4 R6 W7 p* `1 ~, l
sqlmap的tamper里有个base64encode.py9 B  g" N0 B! l0 N! \7 @2 {& [
# [- d& S8 M$ `$ a* I
使用如下$ B; C  u& I: N2 L- O0 Q4 X3 y9 k

1 {# Z6 [- ^& |; k% q4 xsqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
2 H( Q3 T' D7 W+ \* T* i5 m- U6 C. P0 L" F$ q! ]* m

/ D0 w7 g. b. d" j4 U  }7 Isqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”; M8 x6 U, y( P1 c4 ]/ J+ X5 ~8 q6 d

6 @# ]; d: j* @1 h: D其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
1 _- B5 d% E( @! X/ }( ~$ H$ O
- @3 p8 B1 `6 I4 C, f8 h. p9 Ispace2hash.py ,对于MYSQL数据库 4.0, 5.0注入
0 j% N9 l% C8 V$ E, `' n* Sspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入2 f, N: ]" p: c& ]& H
首先确定目标数据库版本,然后选择相应的脚本。) {# L, V2 X9 t! d, v
-v 3 --batch --tamper "space2hash.py"' @+ p$ v- T- ]: {* x% }- F4 ?
' }) Y# N* Z/ W' B' }
还有其他一些插件:: [( U% `2 e9 Q% L( ?  h+ J' R0 S% y
encodes编码 ——charencode.py
9 \* z/ H; J* Rbase64编码 —— base64encode.py
' O' u  A: z( \6 k替换空格和关键字 —— halfversionedmorekeywords.py
- `) T! C2 u+ J2 P

% X7 v5 v% |2 F) R( s! y9 e  a. {; F  R* j! N/ r
2 X: e: z9 |( p! x' B  G- d0 N

* H0 q" Y5 N/ {0 P# u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表