找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2170|回复: 0
打印 上一主题 下一主题

SQlMap Tamper注入Base64编码注入点

[复制链接]
跳转到指定楼层
楼主
发表于 2013-11-23 15:50:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
6 q/ r8 @% R+ O7 C  d( m) N, x: W5 [
sqlmap的tamper里有个base64encode.py( m9 H# j, |  o( k/ }4 |0 M; @
" E2 O- b2 F+ x* L) B9 r
使用如下( l, A) |' w9 Q) `! V2 x
6 \$ B# A) b+ l, m. F
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs4 N# Y$ o+ k& E; p# f  Y  C

4 g& q8 \3 G! p& d# }* ~+ g. p4 D! ^9 t" h; k* W
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
" P9 E9 l4 C+ L2 i) z$ g6 N4 i; Z
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
( [8 r: {9 X8 `
7 A. i! P* z4 S* Nspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入
/ J0 U* J' a# z1 u# W$ @. L) Aspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
5 X) `. @& g/ Z' a. d6 M. W  ^首先确定目标数据库版本,然后选择相应的脚本。
6 Y. n- r. Q# q4 q9 U9 ?-v 3 --batch --tamper "space2hash.py"" h* H$ E% j4 g$ d" }1 |

$ _/ E0 V% G6 d: r, d. }还有其他一些插件:
2 r8 ?$ c" g5 |- _9 m6 Dencodes编码 ——charencode.py
; e) p( ]5 q; D$ W" G0 ^* T& u5 pbase64编码 —— base64encode.py
+ C# V: d7 b- ]# K替换空格和关键字 —— halfversionedmorekeywords.py0 o: n+ y; M$ M( L: Y% D

2 M4 U, I5 L* J$ m) s5 i& l/ Q2 u7 |2 p. G$ u

# Y+ A4 S: M/ q  S4 g. k4 \
/ @/ q: e$ m, l1 A+ Y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表