
모든 언어로 작성된 tamper 스크립트를 허용하는 SQLMap tamper API
SQLmap 탐퍼 스크립트를 위한 API로, 탐퍼 스크립트를 작성할 때 자신이 선호하는 프로그래밍 언어를 사용할 수 있게 해줍니다.
이 API는 SQLmap이 탐퍼 스크립트를 작성할 때 Python만 허용하는 제한을 해결합니다.
tamper-api.py 스크립트는 페이로드와 kwargs를 JSON 형식( {"payload": "", "kwargs": {"headers": {}}} )으로 외부 탐퍼 스크립트의 STDIN에 인수로 전송합니다.
그러면 외부 스크립트가 JSON을 파싱하여 처리한 후, 다시 JSON 형식으로 STDOUT에 출력하고 tamper-api.py가 이를 읽고 파싱하여 SQLmap으로 전송합니다.
,-------(returns objects)---------,
| |
[ sqlmap ] --(sends objects)--> [tamper-api] --(sends json)--> [your-script]
^ |
|________(returns json)_______|
예제
#!/usr/bin/env ruby
#
# Author: KING SABRI | @KINGSABRI
# Description: Base64 encoding all characters in a given payload
# Requirements: None
#
require 'json'
require 'base64'
@json = JSON.parse(ARGV[0])
@payload = @json["payload"]
@kwargs = @json["kwargs"]
@json["payload"] = Base64.urlsafe_encode64(@payload)
print @json.to_json
잊지 마세요:
tamper-api.py 스크립트를 sqlmap/tamper 디렉터리에 복사하세요.tamper-scripts/[YOUR_LANGUAGE]에서 확인하세요.sqlmap -v3 -u http://example.com/pages.php?page=1 --tamper tamper-api base64encode.rb
https://github.com/[USERNAME]/sqlmap-multi-language-tamper.gitgit checkout -b YourBranchgit add * && git commit '설명'또는 새로운 요청 및 버그 보고를 위해 이슈를 열어주세요!