中国网络渗透测试联盟

标题: SQlMap Tamper注入Base64编码注入点 [打印本页]

作者: admin    时间: 2013-11-23 15:50
标题: SQlMap Tamper注入Base64编码注入点
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
+ y6 O1 c2 B0 R9 n) n
  }( Q5 Q: o+ w/ x4 ?* _+ l& H. Lsqlmap的tamper里有个base64encode.py
; |/ p. e7 e- ~, }2 X& ?! ?; d
, Q/ [( V6 f' C8 l  `使用如下. ~4 M+ N: J- G' u$ L9 s: L
1 [3 r& a, ~& Z4 }" d0 _. H! K
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs! y% _6 V" W/ _: h, N3 p

* {8 b" F0 Q; P( r0 P* X, C# d  a- a  L$ c" J, x3 \
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”8 B" v2 U, ]* J1 t; u- p
9 a# Z' S- r; {/ l: h+ F
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:- b: `3 ?: u7 `" l9 z# t; K
  o9 G) \+ s# K. G" V* c9 y6 T
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入
& w0 U4 d- I4 G  |! {- gspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入( ~6 F( G& F9 G1 C
首先确定目标数据库版本,然后选择相应的脚本。5 F- Z5 E. [) d2 H4 T0 t6 u
-v 3 --batch --tamper "space2hash.py"
) D' {, m" t( V% ^6 D$ w9 Y
3 C2 W; g! ]6 L- Q+ M) n# r还有其他一些插件:- K' N! f4 G$ S
encodes编码 ——charencode.py
" f* ]) C) r: g) W9 Z! bbase64编码 —— base64encode.py* D2 {. @" u2 W' c' O
替换空格和关键字 —— halfversionedmorekeywords.py6 D# i! ?+ p! f9 `8 }% U7 q$ l; e$ \

% x1 M: f& b1 {2 s4 o" I7 e
  R- i5 e6 z4 i- J3 i" k* d! L3 C# W! S3 Y

4 J' r) C4 n8 n0 t




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2