CTFHUB中SQL的cookie注入和refer注入,以及屏蔽空格
·
嗯...关于SQL注入,我的理解更深了,之前做过的报错注入,布尔盲注,时间盲注都是针对Get参数id=1来注入获取信息的,而cookie注入和refer注入是另外找注入点的。
这就要用到BP抓包了,不过我没有在kali上用BP。我在BP上把GET请求捕捉下来之后,cookie注入里那个url请求是含有cookie的,所以在sqlmap查询时要用到--cookie“cookie”让sqlmap找到注入点。对于refer,也是看url请求,看有没有referer:1(后来自己再在1后面加个*告诉sqlmap注入点在哪里)(没有得加上)然后保存条目成TXT格式,整到kali里面。
在kali里面,用-r xxx.txt来扫描url,很好用!
对于空格屏蔽问题,要找代替才行,比如用%0a来代替空格。
以下是找来的资料。
脚本名: space2comment.py
作用:Replaces space character ' ' with comments /**/
也就是用注释/**/替换空格字符' '
sqlmap 中的 tamper 脚本有很多,例如: equaltolike.py (作用是用like代替等号)、 apostrophemask.py (作用是用utf8代替引号)、 greatest.py (作用是绕过过滤'>' ,用GREATEST替换大于号)等。
没错,使用脚本就是--tamper"脚本名称"!这样就能正常查询了!
不得不说sql挺阴的...
更多推荐
所有评论(0)