嗯...关于SQL注入,我的理解更深了,之前做过的报错注入,布尔盲注,时间盲注都是针对Get参数id=1来注入获取信息的,而cookie注入和refer注入是另外找注入点的。

这就要用到BP抓包了,不过我没有在kali上用BP。我在BP上把GET请求捕捉下来之后,cookie注入里那个url请求是含有cookie的,所以在sqlmap查询时要用到--cookie“cookie”让sqlmap找到注入点。对于refer,也是看url请求,看有没有referer:1(后来自己再在1后面加个*告诉sqlmap注入点在哪里)(没有得加上)然后保存条目成TXT格式,整到kali里面。

在kali里面,用-r xxx.txt来扫描url,很好用!

对于空格屏蔽问题,要找代替才行,比如用%0a来代替空格。

以下是找来的资料。

脚本名: space2comment.py 

作用:Replaces space character  ' '  with comments   /**/

也就是用注释/**/替换空格字符' '

 sqlmap 中的 tamper 脚本有很多,例如: equaltolike.py (作用是用like代替等号)、 apostrophemask.py (作用是用utf8代替引号)、 greatest.py (作用是绕过过滤'>' ,用GREATEST替换大于号)等。

没错,使用脚本就是--tamper"脚本名称"!这样就能正常查询了!

不得不说sql挺阴的...

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐