sqlmap的temper腳本繞過waf
时间: 2023-08-19 16:14:57 浏览: 181
SQLMap之Tamper.docx
根据引用\[1\]和引用\[3\]的内容,可以使用sqlmap的tamper脚本来绕过WAF(Web应用程序防火墙)。tamper脚本是一种用于修改SQL注入负载的工具,可以帮助绕过WAF的检测。在使用sqlmap时,可以通过使用--tamper参数来指定一个tamper脚本。例如,使用--tamper=rdog.py来指定rdog.py脚本。此外,还可以使用--proxy参数来设置HTTP代理,方便使用Burp Suite等工具进行抓包分析。绕过WAF的具体方法和参数污染可以根据具体情况进行调整和尝试。
#### 引用[.reference_title]
- *1* *3* [WAF绕过—SQL注入](https://blog.csdn.net/weixin_45951067/article/details/121200906)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item]
- *2* [使用sqlmap中tamper脚本绕过waf](https://blog.csdn.net/nzjdsds/article/details/77416060)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item]
[ .reference_list ]
阅读全文