如何使用SQLMap绕过WAF
来源:互联网 发布:ubuntu 文件权限 编辑:程序博客网 时间:2024/04/30 03:25
Author:bugcx or Anonymous
WAF(web应用防火墙)逐渐成为安全解决方案的标配之一。正因为有了它,许多公司甚至已经不在意web应用的漏洞。遗憾的是,并不是所有的waf都是不可绕过的!本文将向大家讲述,如何使用注入神器SQLMap绕过WAFs/IDSs。
svn下载最新版本的sqlmap
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-dev
我们关注的重点在于使用tamper脚本修改请求从而逃避WAF的规则检测。许多时候,你需要联合使用多个tamper脚本。
所有tamper脚本请参考:https://svn.sqlmap.org/sqlmap/trunk/sqlmap/tamper/
在这里,我们以针对Mysql的space2hash.py和space2morehash.py为例。这两个脚本将会自动转换所有空格为随机注释,而此脚本的拓展版本(space2morehash.py)也会帮助到你来“打乱”方法函数以绕过WAF的检测。
Example: * Input: 1 AND 9227=9227
* Output: 1%23PTTmJopxdWJ%0AAND%23cWfcVRPV%0A9227=9227
好了,接下来我们讲重点了。
你可以使用命令–tamper 来调用脚本,如下:
./sqlmap.py -u http://127.0.0.1/test.php?id=1 -v 3 –dbms “MySQL” –technique U -p id –batch –tamper “space2morehash.py”
由上图我们可以看到,请求中的空格被替换为URL编码后的%23randomText%0A
而CHAR(), USER(),CONCAT() 这种函数被替换为FUNCTION%23randomText%0A()
还有两个空格替换脚本:space2mssqlblank.py and space2mysqlblank.py,如下图
charencode.py andchardoubleencode.py是两个用来打乱编码的tamper脚本,他们在绕过不同的关键词过滤时很有作用。
如果web应用使用asp/asp.net开发,charunicodeencode.py和percentage.py可以帮助你逃避Waf的检测。
有意思的是,asp允许在字符之间使用多个%号间隔,比如 AND 1=%%%%%%%%1 是合法的!
总结:
以上列举了一部分有代表性的tamper脚本来帮助我们绕过waf,每个脚本都有自己的使用场景,还是需要灵活使用。
文/Roberto Salgado 译/[FreeBuf]Thanks
- 如何使用SQLMap绕过WAF
- 如何使用SQLMap绕过WAF
- 如何使用SQLMap绕过WAF
- 使用sqlmap中tamper脚本绕过waf
- 使用sqlmap中tamper脚本绕过waf
- 使用sqlmap中tamper脚本绕过waf
- sqlmap中使用tamper脚本绕过waf
- 使用sqlmap中tamper脚本绕过waf
- 使用sqlmap中tamper脚本绕过waf
- 使用sqlmap中tamper脚本绕过waf
- sqlmap tamper绕过WAF
- Sqlmap 使用tamper脚本绕过waf (一)
- SQLMAP --tamper 绕过WAF脚本分类整理
- SQLMAP tamper WAF 绕过脚本列表注释
- sqlmap --tamper 绕过WAF脚本分类整理
- SQLMAP渗透笔记之绕过WAF防火墙
- sqlmap注入之tamper绕过WAF防火墙过滤
- 如何绕过WAF进行sql注入
- 网站上线前的准备工作
- 填报表中的自动换行
- Private strand flush not complete
- CString常用方法简介
- all 、any 、some的使用
- 如何使用SQLMap绕过WAF
- adb shell top 详解
- Android http中文乱码问题
- 【原创】用GSM/GPS模块遥控航模的可行性分析
- gitweb
- C#测试驱动开发
- CString 与数据类型的转换方法
- 如何是iPad/iPhone程序满屏显示【也就是没有上面的电量条】
- Winhex的使用教程