
SQLMap-Tamper-API zur Annahme von Tamper-Skripten aus allen Sprachen
Es ist eine API für SQLmap-Tamper-Skripte, die es dir ermöglicht, deine bevorzugte Programmiersprache zum Schreiben deiner Tamper-Skripte zu verwenden.
Diese API löst die Einschränkung von SQLmap, dass nur Python zum Schreiben von Tamper-Skripten akzeptiert wird.
Das Skript taper-api.py sendet das Payload und die kwargs im JSON-Format ( {"payload": "", "kwargs": {"headers": {}}} ) als Argument an die STDIN des externen Tamper-Skripts.
Von dort parst das externe Skript das JSON, verarbeitet es und sendet es erneut im JSON-Format an STDOUT, wo tamper-api.py es liest, parst und an SQLmap sendet.
,-------(returns objects)---------,
| |
[ sqlmap ] --(sends objects)--> [tamper-api] --(sends json)--> [your-script]
^ |
|________(returns json)_______|
Beispiel
#!/usr/bin/env ruby
#
# Author: KING SABRI | @KINGSABRI
# Description: Base64 encoding all characters in a given payload
# Requirements: None
#
require 'json'
require 'base64'
@json = JSON.parse(ARGV[0])
@payload = @json["payload"]
@kwargs = @json["kwargs"]
@json["payload"] = Base64.urlsafe_encode64(@payload)
print @json.to_json
Nicht vergessen:
tamper-api.py in das sqlmap/tamper-Verzeichnis.tamper-scripts/[DEINE_SPRACHE] auf praktische Beispiele.sqlmap -v3 -u http://example.com/pages.php?page=1 --tamper tamper-api base64encode.rb
https://github.com/[BENUTZERNAME]/sqlmap-multi-language-tamper.gitgit checkout -b DeinBranchgit add * && git commit 'Beschreibung'Oder öffne ein Issue für neue Anfragen und Fehlermeldungen!