SQLMap Tamper 编写
sqlmap 是一个开源的渗透测试工具, 可以用来自动化的检测, 利用 SQL 注入漏洞, 获取数据库服务器的权限.
在 sqlmap 的 tamper 中, 需要实现的地方有 3 处.
|
|
dependencies 一般不用设置, priority 默认为 PRIORITY.LOW 即可
bypass
拿之前遇到的 waf 举个例子
|
|
Other
kwargs 更改 header
|
|
sqlmap 是一个开源的渗透测试工具, 可以用来自动化的检测, 利用 SQL 注入漏洞, 获取数据库服务器的权限.
在 sqlmap 的 tamper 中, 需要实现的地方有 3 处.
|
|
dependencies 一般不用设置, priority 默认为 PRIORITY.LOW 即可
拿之前遇到的 waf 举个例子
|
|
kwargs 更改 header
|
|