
API de tamper de SQLMap para aceptar scripts de tamper de todos los lenguajes
Es una API para scripts tamper de SQLmap que te permite usar tu lenguaje de programación favorito para escribir tus scripts tamper.
Esta API soluciona la limitación de SQLmap de aceptar solo Python para escribir scripts tamper.
El script tamper-api.py envía el payload y kwargs en formato JSON ( {"payload": "", "kwargs": {"headers": {}}} ) al STDIN del script tamper externo como argumento.
Desde allí, el script externo analiza el JSON y lo procesa, luego lo envía nuevamente en formato JSON a STDOUT, donde tamper-api.py lo lee, lo analiza y lo envía a SQLmap.
,-------(returns objects)---------,
| |
[ sqlmap ] --(sends objects)--> [tamper-api] --(sends json)--> [your-script]
^ |
|________(returns json)_______|
Ejemplo
#!/usr/bin/env ruby
#
# Author: KING SABRI | @KINGSABRI
# Description: Base64 encoding all characters in a given payload
# Requirements: None
#
require 'json'
require 'base64'
@json = JSON.parse(ARGV[0])
@payload = @json["payload"]
@kwargs = @json["kwargs"]
@json["payload"] = Base64.urlsafe_encode64(@payload)
print @json.to_json
No olvides:
tamper-api.py en el directorio sqlmap/tamper.tamper-scripts/[TU_IDIOMA] para ejemplos prácticos.sqlmap -v3 -u http://example.com/pages.php?page=1 --tamper tamper-api base64encode.rb
https://github.com/[USERNAME]/sqlmap-multi-language-tamper.gitgit checkout -b YourBranchgit add * && git commit 'description'O abre un issue para nuevas solicitudes e informes de errores.