WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?% W( Q/ M L/ R. B3 g5 \
1 m$ f( p* p9 F+ ~" Q x1 u) ]3 j
sqlmap的tamper里有个base64encode.py
, | k' \5 N, j3 j2 p& e% @9 e
) S! y4 E7 z0 o$ S# Y+ t0 p使用如下
* Y7 f4 O7 R3 d; q, }, D: x
6 {" R; F6 a+ j. lsqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
; ]* B5 N f" M4 E; b" X
7 M' B5 y* |! q( T: l l" a7 M9 A+ k, J
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
9 m. v) j4 _1 F% Y! v/ J n
$ h- c; V% s( t; t8 r0 ?( W) v% m其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
7 T3 U9 k3 C9 X" l6 j) t
( S8 t* N* V1 |space2hash.py ,对于MYSQL数据库 4.0, 5.0注入9 y; j9 B) p3 |0 U! a% `, U$ i
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入" m8 |4 [6 ~: J! ~: W' L" P" A
首先确定目标数据库版本,然后选择相应的脚本。( [* r2 E; B* W. ]
-v 3 --batch --tamper "space2hash.py"% k$ ]$ Q6 \# \) \. O6 p
' `4 a6 ~6 d0 @- ]. x2 C+ {
还有其他一些插件:1 o, ?' K# }2 S
encodes编码 ——charencode.py$ S" W$ l; k4 Y' Z
base64编码 —— base64encode.py
# g, ^( R6 w3 ?* G) ?替换空格和关键字 —— halfversionedmorekeywords.py
/ C& ]1 ?+ W- [3 j | 0 t# \' J8 |/ @% \/ F" N1 o/ }0 [( I
! N8 N6 S) K9 h x8 [! |
/ E6 w- B" Q. G+ T2 L R* K, I
& p6 G) N- m0 q; w& E5 ` |