HAKATEMIA
20Työkalut

SQLmap ja tamper

Helppo10MIN

Monet sivustot suojaavat itseään SQL-injektiolta käyttämällä WAF:eja (Web Application Firewall) tai muita suodattimia. Ne estävät suoria hyökkäyksiä, mutta usein hyvin yksinkertaisella logiikalla (estävät esimerkiksi sanan UNION). SQLmapin --tamper-toiminto auttaa kiertämään nämä suojaukset.

Miten --tamper toimii?

--tamper-skriptit muokkaavat SQLmapin lähettämiä pyyntöjä niin, että ne näyttävät erilaisilta, mutta toimivat silti.

  • Esim. space2comment korvaa välilyönnit SQL-kommenteilla (/**/).
  • randomcase kirjoittaa komennot satunnaisella kirjainkoolla (UnIoN SeLeCt).
  • charunicodeencode muuttaa merkit Unicode-muotoon.
1 / 4
Hakatemia Pro

Hakkeroinnin oppiminen alkaa tästä

Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.