
API di tamper di SQLMap per accettare script di tamper da tutti i linguaggi
È un'API per gli script tamper di SQLmap che ti permette di usare il tuo linguaggio di programmazione preferito per scrivere i tuoi script tamper.
Questa API risolve la limitazione di SQLmap di accettare solo Python per scrivere script tamper.
Lo script taper-api.py invia il payload e kwargs in formato JSON ( {"payload": "", "kwargs": {"headers": {}}} ) allo STDIN dello script tamper esterno come argomento.
Da lì, lo script esterno analizza il JSON e lo elabora, poi lo invia di nuovo in formato JSON a STDOUT, dove tamper-api.py lo legge e lo analizza, quindi lo invia a SQLmap.
,-------(returns objects)---------,
| |
[ sqlmap ] --(sends objects)--> [tamper-api] --(sends json)--> [your-script]
^ |
|________(returns json)_______|
Esempio
#!/usr/bin/env ruby
#
# Author: KING SABRI | @KINGSABRI
# Description: Base64 encoding all characters in a given payload
# Requirements: None
#
require 'json'
require 'base64'
@json = JSON.parse(ARGV[0])
@payload = @json["payload"]
@kwargs = @json["kwargs"]
@json["payload"] = Base64.urlsafe_encode64(@payload)
print @json.to_json
Non dimenticare:
tamper-api.py nella directory sqlmap/tamper.tamper-scripts/[YOUR_LANGUAGE] per esempi pratici.sqlmap -v3 -u http://example.com/pages.php?page=1 --tamper tamper-api base64encode.rb
https://github.com/[USERNAME]/sqlmap-multi-language-tamper.gitgit checkout -b YourBranchgit add * && git commit 'description'Oppure, apri un issue per nuove richieste e segnalazione di bug!