Maison Opération et maintenance Sécurité Comment analyser les problèmes avec sqlmap

Comment analyser les problèmes avec sqlmap

May 27, 2023 pm 01:07 PM
sqlmap

0x00 Présentation

Récemment, j'ai rencontré un phénomène étrange lors de l'utilisation de sqlmap pour les tests d'injection. La version supérieure de sqlmap ne peut pas détecter l'injection, mais la version inférieure peut détecter l'injection et les données peuvent être épuisées, ce qui est le cas. pas un faux positif. Après des tests de comparaison et en regardant le code source de sqlmap, j'ai trouvé deux petits trous.

Reproduction de scénario 0x01

Format du point d'injection : json
..."whereparams":[{"name":"keyWord","value":"test"}]}
Paramètres injectables : value
sqlmap Command :
python sqlmap.py -r sqlpk.txt –flush-session -vv
sqlmap v1.2.11 ne peut pas être injecté

Comment analyser les problèmes avec sqlmap

sqlmap v1.2 injecté avec succès

Comment analyser les problèmes avec sqlmap

Identique à la v1.2.1 0 impossible d'injection, la v1.1.12 peut être injectée

Après analyse, les deux pièges sont les suivants :
(1) Le border.xml de la v1.2.11 (/v1.2.10/v1.2.9/master) n'a pas de test de flou requête (%). Et la v1.2 (/v1.1.12/1.1.4/1.2.2) l'a.
(2) v1.2.11 (/v1.2.10/1.2.9/master) doit définir manuellement un certain paramètre de json sur * afin d'injecter ce paramètre (même si y-inject inside est sélectionné), sinon la charge utile sera suivre directement json ne peut pas être injecté, mais la v1.2 (/v1.1.12) peut par défaut appuyer sur Entrée (y) pour injecter un certain paramètre de json.

0x02 Test détaillé

points de fosse (1) :
Comprenez d'abord la composition de la charge utile de sqlmap :

Comment analyser les problèmes avec sqlmap

//Source de l'image https://www.freebuf.com/colum...

Prenez un coup d'oeil Charge utile de test de la v1.2 :

Comment analyser les problèmes avec sqlmap

Charge utile utilisée : %' et 5731=5731 et '%'='
Il s'agit d'une injection de champ de recherche très courante
Regardez les limites.xml de la V1.2 :

Comment analyser les problèmes avec sqlmap

Le border.xml de la v1.2.11 n'a pas de test d'injection pour les requêtes floues !
https://github.com/sqlmapproj...
J'ai donc ajouté le test d'injection de la requête floue au fichier de la v1.2.11, et ajouté manuellement * aux paramètres d'injection (comme la valeur), et l'injection a été réussi!
Ci-joint la version ajoutée :
https://github.com/theLSA/sql...

Comment analyser les problèmes avec sqlmap

pr a obtenu la réponse car il y avait trop de faux positifs, donc la charge utile pertinente a été supprimée, mais elle le sera limitée.
https://github.com/sqlmapproj...

Points de pit (2) :
Comparez les charges utiles de la v1.2 et de la v1.2.11 :

Comment analyser les problèmes avec sqlmap

On peut voir que la v1.2.11 directement connecte la charge utile à la fin de json.
Ajoutez manuellement *
%22whereparams%22%3A%5B%7B%22name%22%3A%22keyWord%22%2C%22value%22%3A%22*%22%7D%5D%7D
c'est-à-dire lors de l'injection valeur du paramètre Peut être injecté avec succès !

0x03 Conclusion

  1. Je recommande personnellement d'ajouter une charge utile de test de requête floue. Les faux positifs sont meilleurs que les faux négatifs, et il s'agit d'une injection de requête floue très courante.

  2. Lorsque vous rencontrez des paramètres json, essayez de les ajouter manuellement* (pour certaines versions de sqlmap).

  3. Il est recommandé d'ajouter -vv lors des tests avec sqlmap.

  4. Ne comptez pas trop sur les outils Essayez d'utiliser des outils + des tests manuels pour être plus sûr.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Article chaud

Repo: Comment relancer ses coéquipiers
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Combien de temps faut-il pour battre Split Fiction?
3 Il y a quelques semaines By DDD
Hello Kitty Island Adventure: Comment obtenir des graines géantes
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
1 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Article chaud

Repo: Comment relancer ses coéquipiers
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Combien de temps faut-il pour battre Split Fiction?
3 Il y a quelques semaines By DDD
Hello Kitty Island Adventure: Comment obtenir des graines géantes
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
1 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Tags d'article chaud

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Exemple d'analyse de l'injection automatisée SQLmap Exemple d'analyse de l'injection automatisée SQLmap May 13, 2023 pm 03:31 PM

Exemple d'analyse de l'injection automatisée SQLmap

Qu'est-ce que le proxy en mode oignon de SQLMAP ? Qu'est-ce que le proxy en mode oignon de SQLMAP ? May 26, 2023 am 09:56 AM

Qu'est-ce que le proxy en mode oignon de SQLMAP ?

Comment analyser la défense contre les injections SQLMap et SQLi Comment analyser la défense contre les injections SQLMap et SQLi May 11, 2023 pm 06:37 PM

Comment analyser la défense contre les injections SQLMap et SQLi

Comment analyser les problèmes avec sqlmap Comment analyser les problèmes avec sqlmap May 27, 2023 pm 01:07 PM

Comment analyser les problèmes avec sqlmap

Comment implémenter l'analyse de l'injection temporelle sqlmap Comment implémenter l'analyse de l'injection temporelle sqlmap May 12, 2023 pm 12:10 PM

Comment implémenter l'analyse de l'injection temporelle sqlmap

L'idée du cryptage des signes de traitement sqlmap L'idée du cryptage des signes de traitement sqlmap May 14, 2023 am 11:52 AM

L'idée du cryptage des signes de traitement sqlmap

Comment utiliser sqlmapGetshell Comment utiliser sqlmapGetshell May 13, 2023 pm 06:25 PM

Comment utiliser sqlmapGetshell

Quelle est la méthode de configuration de l'injection sqlmap _dns ? Quelle est la méthode de configuration de l'injection sqlmap _dns ? May 12, 2023 pm 12:25 PM

Quelle est la méthode de configuration de l'injection sqlmap _dns ?

See all articles