sqlmap之tamper用法


  1. apostrophemask.py 用UTF-8全角字符替換單引號字符

  2. apostrophenullencode.py 用非法雙字節unicode字符替換單引號字符

  3. appendnullbyte.py 在payload末尾添加空字符編碼

  4. base64encode.py 對給定的payload全部字符使用Base64編碼

  5. between.py 分別用“NOT BETWEEN 0 AND #”替換大於號“>”,“BETWEEN # AND #”替換等於號“=”

  6. bluecoat.py 在SQL語句之后用有效的隨機空白符替換空格符,隨后用“LIKE”替換等於號“=”

  7. chardoubleencode.py 對給定的payload全部字符使用雙重URL編碼(不處理已經編碼的字符)

  8. charencode.py 對給定的payload全部字符使用URL編碼(不處理已經編碼的字符)

  9. charunicodeencode.py 對給定的payload的非編碼字符使用Unicode URL編碼(不處理已經編碼的字符)

  10. concat2concatws.py 用“CONCAT_WS(MID(CHAR(0), 0, 0), A, B)”替換像“CONCAT(A, B)”的實例

  11. equaltolike.py 用“LIKE”運算符替換全部等於號“=”

  12. greatest.py 用“GREATEST”函數替換大於號“>”

  13. halfversionedmorekeywords.py 在每個關鍵字之前添加MySQL注釋

  14. ifnull2ifisnull.py 用“IF(ISNULL(A), B, A)”替換像“IFNULL(A, B)”的實例

  15. lowercase.py 用小寫值替換每個關鍵字字符

  16. modsecurityversioned.py 用注釋包圍完整的查詢

  17. modsecurityzeroversioned.py 用當中帶有數字零的注釋包圍完整的查詢

  18. multiplespaces.py 在SQL關鍵字周圍添加多個空格

  19. nonrecursivereplacement.py 用representations替換預定義SQL關鍵字,適用於過濾器

  20. overlongutf8.py 轉換給定的payload當中的所有字符

  21. percentage.py 在每個字符之前添加一個百分號

  22. randomcase.py 隨機轉換每個關鍵字字符的大小寫

  23. randomcomments.py 向SQL關鍵字中插入隨機注釋

  24. securesphere.py 添加經過特殊構造的字符串

  25. sp_password.py 向payload末尾添加“sp_password” for automatic obfuscation from DBMS logs

  26. space2comment.py 用“/**/”替換空格符

  27. space2dash.py 用破折號注釋符“–”其次是一個隨機字符串和一個換行符替換空格符

  28. space2hash.py 用磅注釋符“#”其次是一個隨機字符串和一個換行符替換空格符

  29. space2morehash.py 用磅注釋符“#”其次是一個隨機字符串和一個換行符替換空格符

  30. space2mssqlblank.py 用一組有效的備選字符集當中的隨機空白符替換空格符

  31. space2mssqlhash.py 用磅注釋符“#”其次是一個換行符替換空格符

  32. space2mysqlblank.py 用一組有效的備選字符集當中的隨機空白符替換空格符

  33. space2mysqldash.py 用破折號注釋符“–”其次是一個換行符替換空格符

  34. space2plus.py 用加號“+”替換空格符

  35. space2randomblank.py 用一組有效的備選字符集當中的隨機空白符替換空格符

  36. unionalltounion.py 用“UNION SELECT”替換“UNION ALL SELECT”

  37. unmagicquotes.py 用一個多字節組合%bf%27和末尾通用注釋一起替換空格符

  38. varnish.py 添加一個HTTP頭“X-originating-IP”來繞過WAF

  39. versionedkeywords.py 用MySQL注釋包圍每個非函數關鍵字

  40. versionedmorekeywords.py 用MySQL注釋包圍每個關鍵字

  41. xforwardedfor.py 添加一個偽造的HTTP頭“X-Forwarded-For”來繞過WAF

內容搬運愛春秋,只想做個記錄,方便下次查看,如有侵犯,聯系刪除


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM