
SQLMap tamper API для приёма tamper-скриптов, написанных на любых языках
Это API для скриптов tamper SQLmap, позволяющее использовать ваш любимый язык программирования для написания скриптов tamper.
Этот API решает ограничение SQLmap, которое принимает только Python для написания скриптов tamper.
Скрипт taper-api.py отправляет payload и kwargs в формате JSON ( {"payload": "", "kwargs": {"headers": {}}} ) на STDIN внешнего скрипта tamper в качестве аргумента.
Затем внешний скрипт парсит JSON, обрабатывает его и снова отправляет в формате JSON на STDOUT, где tamper-api.py читает и парсит его, а затем отправляет в SQLmap.
,-------(returns objects)---------,
| |
[ sqlmap ] --(sends objects)--> [tamper-api] --(sends json)--> [your-script]
^ |
|________(returns json)_______|
Пример
#!/usr/bin/env ruby
#
# Author: KING SABRI | @KINGSABRI
# Description: Base64 encoding all characters in a given payload
# Requirements: None
#
require 'json'
require 'base64'
@json = JSON.parse(ARGV[0])
@payload = @json["payload"]
@kwargs = @json["kwargs"]
@json["payload"] = Base64.urlsafe_encode64(@payload)
print @json.to_json
Не забудьте:
tamper-api.py в каталог sqlmap/tamper.tamper-scripts/[YOUR_LANGUAGE] для практических примеров.sqlmap -v3 -u http://example.com/pages.php?page=1 --tamper tamper-api base64encode.rb
https://github.com/[USERNAME]/sqlmap-multi-language-tamper.gitgit checkout -b YourBranchgit add * && git commit 'description'Или откройте issue для новых запросов и сообщений об ошибках!