
API tamper do SQLMap para aceitar scripts tamper de todas as linguagens
É uma API para scripts tamper do SQLmap que permite usar sua linguagem de programação favorita para escrever seus scripts tamper.
Esta API resolve a limitação do SQLmap de aceitar apenas Python para escrever scripts tamper.
O script taper-api.py envia o payload e kwargs em formato JSON ({"payload": "", "kwargs": {"headers": {}}}) para o STDIN do script tamper estrangeiro como argumento.
A partir daí, o script estrangeiro analisa o JSON e o processa, depois o envia novamente em formato JSON para STDOUT, onde tamper-api.py lê e analisa e então o envia para o SQLmap.
,-------(returns objects)---------,
| |
[ sqlmap ] --(sends objects)--> [tamper-api] --(sends json)--> [your-script]
^ |
|________(returns json)_______|
Exemplo
#!/usr/bin/env ruby
#
# Author: KING SABRI | @KINGSABRI
# Description: Base64 encoding all characters in a given payload
# Requirements: None
#
require 'json'
require 'base64'
@json = JSON.parse(ARGV[0])
@payload = @json["payload"]
@kwargs = @json["kwargs"]
@json["payload"] = Base64.urlsafe_encode64(@payload)
print @json.to_json
Não se esqueça:
tamper-api.py para o diretório sqlmap/tamper.tamper-scripts/[YOUR_LANGUAGE] para exemplos práticos.sqlmap -v3 -u http://example.com/pages.php?page=1 --tamper tamper-api base64encode.rb
https://github.com/[USERNAME]/sqlmap-multi-language-tamper.gitgit checkout -b YourBranchgit add * && git commit 'description'Ou, abra uma issue para novas solicitações e relatórios de bugs!