sqlmap的temper腳本繞過waf 云耀
时间: 2023-08-19 16:14:56 浏览: 168
渗透测试必备神器SQLMAP的所有绕waf脚本合集
引用\[1\]:根据你提供的引用内容,sqlmap的tamper脚本可以用来绕过一些WAF(Web Application Firewall)的技巧。通过使用tamper脚本,可以修改SQL注入的payload,使其绕过WAF的检测。你可以收集相关案例来分析在不同环境下使用哪些tamper脚本。引用\[2\]:在SQL注入中,有一种技巧是使用/*!50001 select * from test /; 这样的语法来绕过WAF的检测。这里的!50001表示只有在数据库版本是5.00.01以上时,才会执行select * from test语句。而如果是/*!50000 select * from test */;这样的语法,就不会执行。引用\[3\]:另外,还可以使用一些特殊的payload来绕过WAF的检测,比如'value'UNION ALL SELECT CONCAT(CHAR(58,107,112,113,58),IFNULL(CAST(CURRENT_USER() AS CHAR),CHAR(32)),CHAR(58,97,110,121,58)),NULL,NULL#AND'QDWa'='QDWa'。这个payload利用了UNION ALL SELECT语句和字符拼接函数CONCAT来构造一个绕过WAF的注入语句。总的来说,sqlmap的tamper脚本可以帮助绕过WAF的检测,但具体的绕过方法需要根据具体的情况来选择合适的tamper脚本。
#### 引用[.reference_title]
- *1* *3* [使用sqlmap中tamper脚本绕过waf](https://blog.csdn.net/nzjdsds/article/details/77416060)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item]
- *2* [第19天-WEB漏洞-SQL注入之SQLMAP绕过WAF](https://blog.csdn.net/MCTSOG/article/details/123249888)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item]
[ .reference_list ]
阅读全文