Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sqlmap-tamper-api — SQLMap tamper API для приёма tamper-скриптов, написанных на любых языках | Kitploit
Инструменты/GitHubGitHub/kingsabri/sqlmap-tamper-api
Генерация полезной нагрузкиСкриптинг и автоматизацияЭксплуатация веб-приложенийУтилиты и фреймворки
GitHubkingsabri/sqlmap-tamper-api

sqlmap-tamper-api

SQLMap tamper API для приёма tamper-скриптов, написанных на любых языках

Репозиторий
59228 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SQLmap Tamper-API

Это API для скриптов tamper SQLmap, позволяющее использовать ваш любимый язык программирования для написания скриптов tamper.

Этот API решает ограничение SQLmap, которое принимает только Python для написания скриптов tamper.

Как это работает

Скрипт taper-api.py отправляет payload и kwargs в формате JSON ( {"payload": "", "kwargs": {"headers": {}}} ) на STDIN внешнего скрипта tamper в качестве аргумента.

Затем внешний скрипт парсит JSON, обрабатывает его и снова отправляет в формате JSON на STDOUT, где tamper-api.py читает и парсит его, а затем отправляет в SQLmap.

root@kitploit:~
    ,-------(returns objects)---------,
    |                                 |
[ sqlmap ] --(sends objects)--> [tamper-api] --(sends json)--> [your-script]
                                      ^                             |
                                      |________(returns json)_______|  

Пример

root@kitploit:~
#!/usr/bin/env ruby
#
# Author:       KING SABRI | @KINGSABRI
# Description:  Base64 encoding all characters in a given payload
# Requirements: None
#
require 'json'
require 'base64'

@json    = JSON.parse(ARGV[0])
@payload = @json["payload"]
@kwargs  = @json["kwargs"]

@json["payload"] = Base64.urlsafe_encode64(@payload)

print @json.to_json

Не забудьте:

  • Скопируйте скрипт tamper-api.py в каталог sqlmap/tamper.
  • Проверьте tamper-scripts/[YOUR_LANGUAGE] для практических примеров.

Использование

root@kitploit:~
sqlmap -v3 -u http://example.com/pages.php?page=1 --tamper tamper-api base64encode.rb

Вклад

  1. Форкните
  2. Клонируйте: https://github.com/[USERNAME]/sqlmap-multi-language-tamper.git
  3. Создайте новую ветку: git checkout -b YourBranch
  4. Зафиксируйте изменения: git add * && git commit 'description'
  5. Создайте Pull Request (PR)

Или откройте issue для новых запросов и сообщений об ошибках!

Скачать инструмент