当前位置: 首页 > news >正文

CTF之WEB(sqlmap tamper 参数)

apostropheask.py     作用:将单引号替换为UTF-8,用于过滤单引号。

base64encode.py     作用:替换为base64编码。

multiplespaces.py     作用:绕过SQL关键字添加多个空格。

space2plus.py          作用:用+号替换空格

nonrecursivereplacement.py          作用:作为双重查询语句,用双重语句替代预定义的SQL关键字(适用于非常弱的自定义过滤器,例如将SELECT替换为空)

space2randomblank.py          作用:将空格替换为其他有效字符

unionalltounion.py          作用:将union all select 替换为 union select

securesphere.py          作用:追加特制的字符串

space2hash.py          作用:将空格替换为#号,并添加一个随机字符串和换行符。

space2mssqlblank.py(mssql)         作用:将空格替换为其他空字符。

space2mssqlhash.py (mssql)         作用:将空格替换为#号,并添加一个换行符。

between.py          作用:用 NOT BETWEEN 0 AND 替换大于号(>),用 BETWEEN AND 替换等号(=)

percentage.py          作用:ASP允许在每个字符前面添加一个%号

sp_password.py          作用:从DBMS日志的自动模糊处理的有效载荷中追加sp_password

charencode.py          作用:对给定的payload全部使用URL编码(不处理已经编码的字符)

randomcase.py          作用:随机大小写

charunicodeencode.py          作用:字符串unicode编码

space2comment.py          作用:将空格替换为/**/

equaltolike.py          作用:将等号替换为like

greatest.py          作用:绕过对">"的过滤,用GREATEST替换大于号

测试通过的数据库类型和版本:

  MySQL 4 ,MySQL 5.0和MySQL 5.5

  Oracle 10g

  PostgreSQL 8.3 , PostgreSQL 8.4和 PostgreSQL 9.0

  ifnull2ifisnull.py           作用:绕过对IFNULL的过滤,替换类似IFNULL(A,B)为IF(ISNULL(A),B,A)

测试通过的数据库类型和版本MySQL 5.0

space2mysqlblank.py          作用:将空格替换为其他空白符号

测试通过数据库类型和版本:MySQL 4 ,MySQL 5.0和MySQL 5.5

modsecurityversioned.py          作用:过滤空格,使用MySQL内联注释的方式进行注入。

测试通过的数据库类型和版本:MySQL 5.1

modsecurityzeroversioned.py          作用:使用MySQL内联注释的方式(/*!00000*/)进行注入

测试通过的数据库类型和版本:MySQL 5.0

space2mysqldash.py          作用:将空格替换为 -- ,并添加一个换行符。

bluecoat.py                         作用:在SQL语句之后用有效的随机空白字符替换空格符,随后用LIKE替换等于号(=)。

测试通过的数据库类型和版本:MySQL 5.1和SGOS

versionedkeywords.py          作用:注释绕过

halfversionedmorekeywords.py          作用:当数据库为MySQL时绕过防火墙,在每个关键字之前添加MySQL版本注释。

测试通过的数据库类型和版本:MySQL 4.0.18和MySQL 5.0.22

space2morehash.py          作用:将空格替换为#号,并添加一个随机字符串和换行符

测试通过的数据库类型和版本:MySQL 5.1.41

apostrophenullencode.py          作用:用非法双字节unicode字符替换单引号

appendnullbyte.py                     作用:在有效负荷的结束位置加载零字节字符编码

chardoubleencode.py               作用:对给定的payload全部字符使用双重URL编码(不处理已经编码的字符)

unmagicquotes.py                     作用:用一个多字节组合(%bf%27)和末尾通用注释一起替换空格

randomcomments.py                 作用:用/**/分割SQL关键字

http://www.lryc.cn/news/494368.html

相关文章:

  • 多点DMALL启动招股:将在港交所上市,聚焦数字零售服务
  • 【c++篇】:解读Set和Map的封装原理--编程中的数据结构优化秘籍
  • ollama部署bge-m3,并实现与dify平台对接
  • 在并发情况下,Elasticsearch如果保证读写一致?
  • AMD的AI芯片Instinct系列介绍
  • 【知识科普】设计模式之-责任链模式
  • fiddler安卓雷电模拟器配置踩坑篇
  • 机器学习5-多元线性回归
  • Linux kernel 堆溢出利用方法(三)
  • 对于GC方面,在使用Elasticsearch时要注意什么?
  • Xilinx PCIe高速接口入门实战(一)
  • Flume 监控配置和实践
  • 深度学习基础1
  • 《FPGA开发工具》专栏目录
  • 李春葆《数据结构》-查找-课后习题代码题
  • 【Git】:分支管理
  • C、C++ 和 Java的区别
  • 【Python-Open3D学习笔记】005Mesh相关方法
  • js原型、原型链和继承
  • 团队自创【国王的魔镜-2】
  • c++编程玩转物联网:使用芯片控制8个LED实现流水灯技术分享
  • 【Jenkins】docker 部署 Jenkins 踩坑笔记
  • Unreal Engine使用Groom 打包后报错
  • 嵌入式QT学习第3天:UI设计器的简单使用
  • 【连接池】.NET开源 ORM 框架 SqlSugar 系列
  • 图论入门编程
  • 在Java中使用Apache POI导入导出Excel(三)
  • UR开始打中国牌,重磅发布国产化协作机器人UR7e 和 UR12e
  • FRU文件
  • AI需求条目化全面升级!支持多格式需求,打破模板限制!