Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sqlmap-tamper-api — SQLMap tamper API,用于接受来自所有语言的 tamper 脚本 | Kitploit
工具/GitHubGitHub/kingsabri/sqlmap-tamper-api
Payload生成脚本与自动化Web应用程序漏洞利用实用工具与框架
GitHubkingsabri/sqlmap-tamper-api

sqlmap-tamper-api

SQLMap tamper API,用于接受来自所有语言的 tamper 脚本

查看仓库
592218年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SQLmap Tamper-API

这是一个SQLmap tamper脚本的API,允许你使用你喜欢的编程语言编写你的tamper脚本。

该API解决了SQLmap仅接受Python编写tamper脚本的限制。

工作原理

taper-api.py 脚本将payload和kwargs以JSON格式({"payload": "", "kwargs": {"headers": {}}})作为参数发送到外部tamper脚本的STDIN。

然后,外部脚本解析JSON并处理它,再以JSON格式发送到STDOUT,tamper-api.py读取并解析后发送给SQLmap。

root@kitploit:~
    ,-------(returns objects)---------,
    |                                 |
[ sqlmap ] --(sends objects)--> [tamper-api] --(sends json)--> [your-script]
                                      ^                             |
                                      |________(returns json)_______|  

示例

root@kitploit:~
#!/usr/bin/env ruby
#
# Author:       KING SABRI | @KINGSABRI
# Description:  Base64 encoding all characters in a given payload
# Requirements: None
#
require 'json'
require 'base64'

@json    = JSON.parse(ARGV[0])
@payload = @json["payload"]
@kwargs  = @json["kwargs"]

@json["payload"] = Base64.urlsafe_encode64(@payload)

print @json.to_json

别忘了:

  • 将tamper-api.py脚本复制到sqlmap/tamper目录下。
  • 查看tamper-scripts/[YOUR_LANGUAGE]目录下的实际示例。

使用方法

root@kitploit:~
sqlmap -v3 -u http://example.com/pages.php?page=1 --tamper tamper-api base64encode.rb

贡献

  1. Fork
  2. Clone:https://github.com/[USERNAME]/sqlmap-multi-language-tamper.git
  3. 创建新分支:git checkout -b YourBranch
  4. 提交更改:git add * && git commit 'description'
  5. 创建Pull Request(PR)

或者,为新的功能请求和错误报告提交issue!

下载工具