安全矩阵

 找回密码
 立即注册
搜索
查看: 819|回复: 0

Sqlmap学习 -- Tamper绕过脚本(二)

[复制链接]

215

主题

215

帖子

701

积分

高级会员

Rank: 4

积分
701
发表于 2023-9-1 23:20:21 | 显示全部楼层 |阅读模式
一、space2mssqlhash.py:
这个脚本的目标是将空格字符替换为MSSQL注释。使用方式如下:

--tamper=space2mssqlhash
二、between.py:
这个脚本通过利用BETWEEN操作来绕过,将AND替换为BETWEEN。使用方式如下:

--tamper=between
三、percentage.py:
这个脚本通过将=替换为%来绕过。使用方式如下:

--tamper=percentage四、sp_password.py:
这个脚本通过使用sp_password函数来绕过。使用方式如下:

--tamper=sp_password五、charencode.py:
这个脚本通过使用字符编码来绕过。使用方式如下:

--tamper=charencode六、randomcase.py:
这个脚本通过随机化字符大小写来绕过。使用方式如下:

--tamper=randomcase七、charunicodeencode.py:
这个脚本通过使用Unicode编码来绕过。使用方式如下:[backcolor=rgba(0, 0, 0, 0.03)]

--tamper=charunicodeencode八、space2comment.py:
这个脚本将空格字符替换为MySQL注释。使用方式如下:

--tamper=space2comment九、equaltolike.py:
这个脚本将=替换为LIKE。使用方式如下:

--tamper=equaltolike十、greatest.py:
这个脚本通过使用GREATEST()函数来绕过。使用方式如下:

--tamper=greatest十一、ifnull2ifisnull.py:
这个脚本将IFNULL()替换为IF(ISNULL())。使用方式如下:

--tamper=ifnull2ifisnull十二、modsecurityversioned.py:
这个脚本用于绕过ModSecurity规则,采用版本化方式。使用方式如下:[backcolor=rgba(0, 0, 0, 0.03)]

--tamper=modsecurityversioned
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 11:53 , Processed in 0.013725 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表