电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

SQLMAP插件tamper編寫與使用詳解

瀏覽:164日期:2023-03-06 14:25:42
目錄
  • 一、SQLMAP插件tamper簡介
  • 二、SQLMAP插件tamper使用
  • 三、SQLMAP插件tamper編寫

今天繼續給大家介紹滲透測試相關知識,本文主要內容是SQLMAP插件tamper編寫與使用。

免責聲明:
本文所介紹的內容僅做學習交流使用,嚴禁利用文中技術進行非法行為,否則造成一切嚴重后果自負!
再次強調:嚴禁對未授權設備進行滲透測試!

一、SQLMAP插件tamper簡介

我們在安裝SQLMAP后,一般來說會有一個名為tamper的目錄,如下所示:

在該目錄下,有很多python腳本,如下所示:

這些python腳本,就是sqlmap的插件,tamper翻譯成中文是過濾的意思,這些腳本,對sqlmap的payload進行一定的修改,將其中容易被攔截的關鍵字等過濾成可以繞過的形式,因此,這些腳本中的內容大多是一些替換,其中一個腳本的內容如下所示:

相關tamper腳本的功能介紹請查看文章:SQLMAP插件tamper模塊介紹

二、SQLMAP插件tamper使用

上面我們介紹了SQLMAP插件tamper,而我們在使用SQLMAP對目標站點嘗試進行SQL注入的時候,我們應該如何使用tamper插件呢。其實非常簡單,只需要在使用SQLMAP命令的時候,添加–tamper,并指定tamper的名稱即可,例如,我們執行命令:

python .\sqlmap.py -u http://127.0.0.1/sqli/Less-1/?id=1 --tamper randomcase --proxy=http://127.0.0.1:8080

該命令使用了–proxy參數來指定代理,這樣可以使得我們使用burpsuit方便我們查看SQLMAP發送的數據包payload,burpsuit抓取到的數據包如下所示:

從上圖可以看出,數據包中的payload進行了大小寫隨機轉換的處理,tamper插件發揮作用。

三、SQLMAP插件tamper編寫

最后,我們來簡單介紹一下tamper插件的編寫邏輯。
實際上,盡管SQLMAP自帶有很多插件,但是這些插件均不能繞過當前使用的主流服務器安全防護軟件。因此,我們如果要使用SQLMAP來進行SQL注入的滲透測試,經常需要自己手動編寫tamper插件。
tamper插件的編寫邏輯很簡單,一個典型的tamper插件如下圖所示:

從上圖中可以看出,該插件的邏輯非常簡單,輸入的是原始的payload,該腳本會對payload進行處理后,然后輸出處理后的payload,其核心處理語句如下所示:

retVal = re.sub(r"\s*=\s*", " LIKE ", retVal)

re.sub是依據正則表達式的替換函數,在該實例中,該函數使用了3個參數,第一個參數為正則表達式,第二個參數為要被替換成的字符,第三個參數為要檢索的字符串。
該腳本的作用是,檢索retVal字符串中符合該正則表達式的值,并且用LIKE替換,因此就起到了替換payload中的等號“=”,并且使用LIKE替換的目的。
因此,如果我們要編寫自己的tamper插件,也可以參考上述邏輯,進行payload的替換,由于其格式是相同的,因此我們可以直接參考現有tamper格式,然后寫入自己的內部邏輯,并最終生成一個py腳本,放到tamper目錄下即可。

到此這篇關于SQLMAP插件tamper編寫與使用的文章就介紹到這了,更多相關SQLMAP tamper使用內容請搜索以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持!

標簽: MsSQL
主站蜘蛛池模板: 锡膏喷印机-全自动涂覆机厂家-全自动点胶机-视觉点胶机-深圳市博明智控科技有限公司 | 数显水浴恒温振荡器-分液漏斗萃取振荡器-常州市凯航仪器有限公司 | 沈阳网站建设_沈阳网站制作_沈阳网页设计-做网站就找示剑新零售 沈阳缠绕膜价格_沈阳拉伸膜厂家_沈阳缠绕膜厂家直销 | 美缝剂_美缝剂厂家_美缝剂加盟-地老板高端瓷砖美缝剂 | 车牌识别道闸_停车场收费系统_人脸识别考勤机_速通门闸机_充电桩厂家_中全清茂官网 | hdpe土工膜-防渗膜-复合土工膜-长丝土工布价格-厂家直销「恒阳新材料」-山东恒阳新材料有限公司 ETFE膜结构_PTFE膜结构_空间钢结构_膜结构_张拉膜_浙江萬豪空间结构集团有限公司 | 欧版反击式破碎机-欧版反击破-矿山石料破碎生产线-青州奥凯诺机械 | IHDW_TOSOKU_NEMICON_EHDW系列电子手轮,HC1系列电子手轮-上海莆林电子设备有限公司 | 单锥双螺旋混合机_双螺旋锥形混合机-无锡新洋设备科技有限公司 | LED太阳能中国结|发光红灯笼|灯杆造型灯|节日灯|太阳能灯笼|LED路灯杆装饰造型灯-北京中海轩光电 | 磁力抛光机_磁力研磨机_磁力去毛刺机-冠古设备厂家|维修|租赁【官网】 | 自动检重秤-动态称重机-重量分选秤-苏州金钻称重设备系统开发有限公司 | 螺旋绞龙叶片,螺旋输送机厂家,山东螺旋输送机-淄博长江机械制造有限公司 | 手术示教系统-数字化手术室系统-林之硕医疗云智能视频平台 | 日本东丽膜_反渗透膜_RO膜价格_超滤膜_纳滤膜-北京东丽阳光官网 日本细胞免疫疗法_肿瘤免疫治疗_NK细胞疗法 - 免疫密码 | 无缝方管|无缝矩形管|无缝方矩管|无锡方管厂家 | 大功率金属激光焊接机价格_不锈钢汽车配件|光纤自动激光焊接机设备-东莞市正信激光科技有限公司 定制奶茶纸杯_定制豆浆杯_广东纸杯厂_[绿保佳]一家专业生产纸杯碗的厂家 | 冲锋衣滑雪服厂家-冲锋衣定制工厂-滑雪服加工厂-广东睿牛户外(S-GERT) | 包装机_厂家_价格-山东包装机有限公司| LED投光灯-工矿灯-led路灯头-工业灯具 - 山东普瑞斯照明科技有限公司 | 中直网_行业门户-行业人专业的交流平台!| 楼承板设备-楼承板成型机-免浇筑楼承板机器厂家-捡来 | 天津仓储物流-天津电商云仓-天津云仓一件代发-博程云仓官网 | 南京和瑞包装有限公司| 生产自动包装秤_颗粒包装秤_肥料包装秤等包装机械-郑州鑫晟重工科技有限公司 | 东莞市踏板石餐饮管理有限公司_正宗桂林米粉_正宗桂林米粉加盟_桂林米粉加盟费-东莞市棒子桂林米粉 | 机床主轴维修|刀塔维修|C轴维修-常州翔高精密机械有限公司 | 专业广州网站建设,微信小程序开发,一物一码和NFC应用开发、物联网、外贸商城、定制系统和APP开发【致茂网络】 | 中央空调维修、中央空调保养、螺杆压缩机维修-苏州东菱空调 | 球磨机,节能球磨机价格,水泥球磨机厂家,粉煤灰球磨机-吉宏机械制造有限公司 | 钢结构-钢结构厂房-钢结构工程[江苏海逵钢构厂] | 网站建设,北京网站建设,北京网站建设公司,网站系统开发,北京网站制作公司,响应式网站,做网站公司,海淀做网站,朝阳做网站,昌平做网站,建站公司 | 河南正规膏药生产厂家-膏药贴牌-膏药代加工-修康药业集团官网 | 厂房出租-厂房规划-食品技术-厂房设计-厂房装修-建筑施工-设备供应-设备求购-龙爪豆食品行业平台 | 苏州注册公司_苏州代理记账_苏州工商注册_苏州代办公司-恒佳财税 | 砂磨机_立式纳米砂磨机_实验室砂磨机-广州儒佳化工设备厂家 | 国资灵活用工平台_全国灵活用工平台前十名-灵活用工结算小帮手 | 山东商品混凝土搅拌楼-环保型搅拌站-拌合站-分体仓-搅拌机厂家-天宇 | 造价工程师网,考试时间查询,报名入口信息-网站首页 | 彭世修脚_修脚加盟_彭世修脚加盟_彭世足疗加盟_足疗加盟连锁_彭世修脚技术培训_彭世足疗 | 二手Sciex液质联用仪-岛津气质联用仪-二手安捷伦气质联用仪-上海隐智科学仪器有限公司 |