找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2172|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?/ X! K" g! ~9 S
& M" I$ C  f1 G  d; C
sqlmap的tamper里有个base64encode.py
, v. V5 S- Y. A* {1 Z! B5 `- d$ k. g3 L% F
使用如下
1 r* Y) q6 [( ?  [6 r/ B
  q  @5 L  m' }$ L5 |* \sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs9 G7 t, G7 K. r
6 Q9 s7 L% O' z" v- t
/ k: m6 z( {- l' S7 Y; ?1 h5 Y
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
% h8 p3 o* L2 G2 X
9 T- Y- Z; v& l5 D3 S" z3 s其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
4 q, Q: a6 R2 v4 @4 P8 J
  A4 c9 r7 x% l5 l. U$ i6 ispace2hash.py ,对于MYSQL数据库 4.0, 5.0注入
# G. b, Z+ x2 _$ {/ Fspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入4 J% c* h8 V+ Z7 B( V: h
首先确定目标数据库版本,然后选择相应的脚本。3 _5 b3 V7 d' \- r; c  J8 V
-v 3 --batch --tamper "space2hash.py"
% E9 ^/ W" y3 ^+ W' r* s
; k$ g$ h5 ~' _* p, u还有其他一些插件:! ]% @2 N; l9 h- H4 V: F$ E
encodes编码 ——charencode.py
$ _$ G9 M, f5 ]% G/ x: Ebase64编码 —— base64encode.py8 r- h; N1 o( |
替换空格和关键字 —— halfversionedmorekeywords.py
9 F, C+ k) X3 E* K6 b4 |8 o
0 C: B7 l* x( l# ?2 e( `* }7 @
% D  C2 q: ^1 @' d2 E" Z. A5 m/ a

6 r* z2 q7 k3 \8 M, C* S/ E# v2 `% B) L* w8 j; J
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表