
SQLMap tamper api لقبول tamper scripts من جميع اللغات
إنها واجهة برمجة تطبيقات (API) لبرامج SQLmap tamper scripts تتيح لك استخدام لغة البرمجة المفضلة لديك لكتابة برامج tamper scripts الخاصة بك.
تحل هذه الـ API مشكلة SQLmap المتمثلة في قبول لغة Python فقط لكتابة برامج tamper scripts.
يقوم برنامج taper-api.py بإرسال payload و kwargs بتنسيق JSON ( {"payload": "", "kwargs": {"headers": {}}} ) إلى STDIN لبرنامج tamper script الخارجي كوسيطة.
من هناك، يقوم البرنامج النصي الخارجي بتحليل JSON ومعالجته ثم إرساله مرة أخرى بتنسيق JSON إلى STDOUT حيث يقرأه tamper-api.py ويحلله ثم يرسله إلى SQLmap.
,-------(returns objects)---------,
| |
[ sqlmap ] --(sends objects)--> [tamper-api] --(sends json)--> [your-script]
^ |
|________(returns json)_______|
مثال
#!/usr/bin/env ruby
#
# Author: KING SABRI | @KINGSABRI
# Description: Base64 encoding all characters in a given payload
# Requirements: None
#
require 'json'
require 'base64'
@json = JSON.parse(ARGV[0])
@payload = @json["payload"]
@kwargs = @json["kwargs"]
@json["payload"] = Base64.urlsafe_encode64(@payload)
print @json.to_json
لا تنس:
tamper-api.py إلى مجلد sqlmap/tamper.tamper-scripts/[YOUR_LANGUAGE] للحصول على أمثلة عملية.sqlmap -v3 -u http://example.com/pages.php?page=1 --tamper tamper-api base64encode.rb
https://github.com/[USERNAME]/sqlmap-multi-language-tamper.gitgit checkout -b YourBranchgit add * && git commit 'description'أو، افتح issue للطلبات الجديدة والإبلاغ عن الأخطاء!