
सभी भाषाओं से tamper scripts स्वीकार करने के लिए SQLMap tamper API
यह SQLmap टैम्पर स्क्रिप्ट्स के लिए एक API है जो आपको अपनी पसंदीदा प्रोग्रामिंग भाषा का उपयोग करके टैम्पर स्क्रिप्ट लिखने की अनुमति देता है।
यह API SQLmap की उस सीमा को हल करता है जो केवल Python को टैम्पर स्क्रिप्ट लिखने के लिए स्वीकार करता है।
taper-api.py स्क्रिप्ट payload और kwargs को JSON प्रारूप ( {"payload": "", "kwargs": {"headers": {}}} ) में विदेशी टैम्पर स्क्रिप्ट के STDIN में एक तर्क के रूप में भेजता है।
वहां से विदेशी स्क्रिप्ट JSON को पार्स करती है और उसे संसाधित करती है, फिर उसे फिर से JSON प्रारूप में STDOUT पर भेजती है जहाँ tamper-api.py पढ़ता और पार्स करता है, फिर SQLmap को भेजता है।
,-------(वस्तुएँ लौटाता है)---------,
| |
[ sqlmap ] --(वस्तुएँ भेजता है)--> [tamper-api] --(json भेजता है)--> [your-script]
^ |
|________(json लौटाता है)_____|
उदाहरण
#!/usr/bin/env ruby
#
# Author: KING SABRI | @KINGSABRI
# Description: Base64 encoding all characters in a given payload
# Requirements: None
#
require 'json'
require 'base64'
@json = JSON.parse(ARGV[0])
@payload = @json["payload"]
@kwargs = @json["kwargs"]
@json["payload"] = Base64.urlsafe_encode64(@payload)
print @json.to_json
मत भूलिए:
tamper-api.py स्क्रिप्ट को sqlmap/tamper निर्देशिका में कॉपी करें।tamper-scripts/[YOUR_LANGUAGE] देखें।sqlmap -v3 -u http://example.com/pages.php?page=1 --tamper tamper-api base64encode.rb
https://github.com/[USERNAME]/sqlmap-multi-language-tamper.gitgit checkout -b YourBranchgit add * && git commit 'description'या, नई अनुरोधों और बग रिपोर्टिंग के लिए एक इश्यू खोलें!