找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2358|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
6 z+ _: T/ ~. t' ?0 e, U# W- B3 K/ Y! I1 O, x
sqlmap的tamper里有个base64encode.py
9 q0 L' G) ]$ D9 O, `' K4 X+ E- M+ r% e- y* |  m6 v: b9 q) [
使用如下
5 Y) a$ h% p, o$ b5 ]5 f3 p, X0 a. P
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
: S, ]. T6 d: F$ W
" X& \4 L3 T9 V" o1 D- {6 H0 ?
/ l! E/ U' V4 ?9 [' Hsqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”* w. `; h6 x  o# \
. r. v3 Z1 T% l5 ?4 M& t
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
% Z# Q4 C' ?, o( t/ M. Y; W
' W8 h8 E0 H  m) C# M7 t* g$ Bspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入' V' O; _+ P$ ]& |
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
+ b: R* D; y% ]2 y4 ^. g+ u首先确定目标数据库版本,然后选择相应的脚本。
! P, ^( g# ?- L" g- x2 Q4 U-v 3 --batch --tamper "space2hash.py"9 L2 b% _9 K: ^1 j" S* ]

7 c, p; E. s  C9 ]3 u1 }还有其他一些插件:
8 `( ~9 @" v+ ^  A2 G' B, pencodes编码 ——charencode.py
! F: ~4 }2 r1 c, q" D7 t& H( x* Ibase64编码 —— base64encode.py! B) Z9 [* O+ |$ n% @
替换空格和关键字 —— halfversionedmorekeywords.py. Z) O9 ?- q& i9 t; p. K/ o  b

& H3 _5 o8 K% v8 D1 V% i2 Q7 r$ |* _" I: p. |% c

6 y8 {) w6 V7 f" A* v7 y) q2 P7 Y& Z1 @: N  v% H3 _9 e$ e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表