服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

一款功能强大的sqlmap tamper脚本处理工具

日期: 来源:乌雲安全收集编辑:Alpha_h4ck


 关于SQLmap Tamper-API 


SQLmap Tamper-API是一款功能强大的tamper脚本处理工具,在该工具的帮助下,广大研究人员可以选择使用自己最喜欢的编程语言来编写SQLmap的tamper脚本,并在SQLmap中执行。


SQLmap Tamper-API本质上是一个API(应用程序编程接口),它可以解决SQLmap的原生限制,即只能接受Python语言来编写temper脚本。


 运行机制 


tapmer-api.py脚本会以JSON格式来将Payload和kwargs以参数的形式发送给外来tamper脚本的STDIN,例如{"payload": "", "kwargs": {"headers": {}}}。


接下来,外来tamper脚本会解析JSON数据,并对其处理,然后将其以JSON格式发送给STDOUT,然后taper-api.py会读取并解析这部分数据,然后将其发送给SQLmap。


工具运行机制如下图所示:



 工具下载 


广大研究人员可以使用下列命令将该项目源码克隆至本地:


git clone https://github.com/KINGSABRI/sqlmap-tamper-api.git

(向右滑动,查看更多)


 工具使用 


sqlmap -v3 -u http://example.com/pages.php?page=1 --tamper tamper-api base64encode.rb

(向右滑动,查看更多)


注意事项


1、将tamper-api.py脚本拷贝到sqlmap/tamper目录中;


2、别忘了查看tamper-scripts/[YOUR_LANGUAGE]以了解不同编程语言的参考样例;


 参考样例 


#!/usr/bin/env ruby
#
# Author: KING SABRI | @KINGSABRI
# Description: Base64 encoding all characters in a given payload
# Requirements: None
#
require 'json'
require 'base64'

@json = JSON.parse(ARGV[0])
@payload = @json["payload"]
@kwargs = @json["kwargs"]

@json["payload"] = Base64.urlsafe_encode64(@payload)

print @json.to_json

(向右滑动,查看更多)


 项目地址 


SQLmap Tamper-API:https://github.com/KINGSABRI/sqlmap-tamper-api

相关阅读

  • 优秀脚本:让你拥有前所未有的双语翻译体验~!

  • “设为星标”第一时间接收推送,精彩内容不容错过!前言对于经常需要到一些外文网站查阅资料的小伙伴来说,应该都有过类似经历,那就是页面翻译-->切换显示原文-->页面翻译-->显示
  • 供需两端发力 货币政策工具在新疆落地生效

  • 天山网讯(记者 冉虎报道)记者从中国人民银行乌鲁木齐中心支行获悉:今年中国人民银行总行对多项货币政策工具作出延续实施安排,我区将从供需两端同时发力,推动各项货币政策工具在
  • 从社会文化理论视角“调节”基础英语教学

  • 社会文化理论源于L. S. Vygotsky在20世纪30年代提出的文化历史发展理论,随后得到心理学、语言学和教育学等学科的支持与发展。20世纪90年代末,美国语言学家J. P. Lantolf将社
  • Win11的独家功能,终于被Win10工具破解了!

  • 众所周知,安卓各种有意思的App多到手机都装不下,但这些App也仅限于安卓机使用,那么如何才能在电脑上愉快的使用安卓App呢?可能你想说用虚拟机、模拟器就能轻松搞定。我承认你说

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 实战|记一次从linux打进域控

  • 记一次从linux打进域控前言:这个周的话比较忙,就简单复盘一次之前从linux打进域控所涉及的内容,整体来说比较容易理解,从信息收集到权限维持都有所涉及。getshell:通过s2漏洞拿
  • 一款功能强大的sqlmap tamper脚本处理工具

  • 关于SQLmap Tamper-API SQLmap Tamper-API是一款功能强大的tamper脚本处理工具,在该工具的帮助下,广大研究人员可以选择使用自己最喜欢的编程语言来编写SQLmap的tamper脚本,并
  • 面试官:MySQL的自增ID用完了,怎么办?

  • 原价199元,现在参加拼团活动立享优惠价仅 99 元,赶快一起参团吧!《从零开始带你成为MySQL实战优化高手》无论在面试还是工作中,MySQL都是所有后端程序员必须熟练掌握的技术,而目
  • 总结一下,我在国企当程序员!

  • 「 关注“石杉的架构笔记”,大厂架构经验倾囊相授 」文章来源:https://www.cnblogs.com/peiyu1988/p/9202224.html前言几年前,我通过一整天的笔试及面试加入一家(某一线城市国资
  • 公告!福州中心城区公租房申请即将暂停受理

  • 注意!注意!福州市住房保障和房产管理局今天发布公告,中心城区(鼓楼、台江、仓山、晋安区)公租房申请自3月9日17:00起暂停受理。详情如下——关于暂停中心城区公共租赁住房申请受