WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?8 v4 u* j. y: U' [
7 c: g& t( W$ j( m% C
sqlmap的tamper里有个base64encode.py
' |; r! ^1 Z& d' K! a
! n7 j, I& f5 r2 U8 B9 J使用如下
! v$ l& P9 ]% p& Z/ z. T$ ~+ ?% r0 C/ ?0 x- c0 o% A: o
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs. E: g" U* l$ F' q
2 J/ ]/ P F5 }6 R. ~
2 _' O* X" n$ B0 s. X, d6 V) M! \3 ^# X
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
, |; b0 [3 t6 d X# M6 U
Z! k" z; J; @" T) `- u其中常用到的bypass脚本绕过SQLMAP主要两个脚本:0 @ U- O5 O, r3 q8 K
* E: ~& h* z: w* ~: `space2hash.py ,对于MYSQL数据库 4.0, 5.0注入
7 l% o' o( A( }0 X' @7 B0 _* uspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入# o5 D6 F& \5 c2 }* t0 L/ G
首先确定目标数据库版本,然后选择相应的脚本。- M4 B- d& z5 F; m5 k
-v 3 --batch --tamper "space2hash.py"
" N7 B. `9 N7 p& N8 F# l* |: G, U/ W) d9 s. s5 C( \
还有其他一些插件:" S- }5 T8 j" w+ h
encodes编码 ——charencode.py$ E7 l, z* q7 i3 u& F! U) c: @& k9 k
base64编码 —— base64encode.py% _9 C1 J$ b6 R1 |9 h' C/ r% w
替换空格和关键字 —— halfversionedmorekeywords.py! P- O4 P, H2 w: h: W( m
| 9 `9 P0 R* W9 d/ [, |
2 H" j7 h( @7 O1 D& S
. {+ Y4 p5 m- J. O
h7 X# R/ p3 W |