找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2175|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
( Q% u' ~6 u* f
& f* j" P! P' \5 j; E: u5 X4 rsqlmap的tamper里有个base64encode.py9 t/ |0 ~# c" Q6 l8 W6 o' i! h

1 n+ Z+ Q( b( m+ m使用如下$ }8 S3 J4 G6 K7 M4 b

3 f4 H: B# k: Z/ V7 Z- j# Q& m/ Gsqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
- l) B' e$ t+ y& j; s# Z* L
% j' m1 U0 Y/ ]5 c* g( @$ |* Q# G% x; T
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”$ v2 x4 F9 D5 ^" @+ l

# b8 {; l0 A4 T+ @. U; U; w其中常用到的bypass脚本绕过SQLMAP主要两个脚本:+ a5 @# _. k/ y) Q( f9 A2 |  [) I3 [
. f% |; m: |; ]0 Y6 s6 e+ P! [/ S2 J
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入
# I$ D3 D/ ^: c+ x/ Sspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
6 \, c4 E7 O4 y- j首先确定目标数据库版本,然后选择相应的脚本。
" D! O$ c5 t- a' N' q5 b) A1 N-v 3 --batch --tamper "space2hash.py"
" n, j& U6 m) i7 b2 j( d
3 H) j9 ?' @3 k- F% e, T( F还有其他一些插件:) {0 m' \: h& O1 H
encodes编码 ——charencode.py
  n( |, M+ ?! {& X6 sbase64编码 —— base64encode.py
! V8 r4 x7 L! n6 s, }替换空格和关键字 —— halfversionedmorekeywords.py, `5 Z! f& a- {; l$ \7 b: [
0 @1 Y$ L8 R. L! X
0 b/ N0 M; r9 x6 H

; W" x. s! c+ Z' v6 D: x
  C& v6 H0 P0 U$ d) ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表