20Työkalut
SQLmap ja tamper
Helppo10MIN
Monet sivustot suojaavat itseään SQL-injektiolta käyttämällä WAF:eja (Web Application Firewall) tai muita suodattimia. Ne estävät suoria hyökkäyksiä, mutta usein hyvin yksinkertaisella logiikalla (estävät esimerkiksi sanan UNION). SQLmapin --tamper-toiminto auttaa kiertämään nämä suojaukset.
Miten --tamper toimii?
--tamper-skriptit muokkaavat SQLmapin lähettämiä pyyntöjä niin, että ne näyttävät erilaisilta, mutta toimivat silti.
- Esim. space2comment korvaa välilyönnit SQL-kommenteilla (/**/).
- randomcase kirjoittaa komennot satunnaisella kirjainkoolla (UnIoN SeLeCt).
- charunicodeencode muuttaa merkit Unicode-muotoon.
1 / 4
Hakatemia Pro
Hakkeroinnin oppiminen alkaa tästä
Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.