zoukankan      html  css  js  c++  java
  • sqlmap --eval 用法

    今天查资料发现 sqlmap 有一个 --eval 的参数

    --eval=EVALCODE     Evaluate provided Python code before the request (e.g.
    

      

    对应执行sqlmap 中 sqlmap-masterlibcorecommon.py 中的 evaluateCode 函数

    def evaluateCode(code, variables=None):
        """
        Executes given python code given in a string form
        """
    
        try:
            exec(code, variables)
        except KeyboardInterrupt:
            raise
        except Exception, ex:
            errMsg = "an error occurred while evaluating provided code ('%s') " % getSafeExString(ex)
            raise SqlmapGenericException(errMsg)
    

      

    我们来看一下 sqlmap 带上 --eval 的执行过程

    debug 参数

    在sqlmap-masterlib equestconnect.py 中设置如下断点

     点debug

    sqlmap 首先会把各个参数都给解析出来,cookie  ua 等等

    然后接着sqlmap 会进行 evaluateCode(conf.evalCode, variables)  调用 sqlmap-masterlibcorecommon.py evaluateCode 函数,运行到 exec(code, variables)

    这中间sqlmap 会进行 pay.load 构造 一系列动作

     流程大致是  解析输入命令-> 解析url,header -> exec(code, variables) <-> payload 构造

    用法:

    --eval "import base64;id=base64.b64encode(id)"    // 对id参数值进行base64编码, id 参数必须存在,否则出错

    --eval "id=id.replace(' ','/*****/')"    // 将id参数值中的空格转换为 /*****/

    --eval="_locals['auxHeaders']['Host'] = 'xxx.com'"    // 如果host字段存在则将其改为 xxx.com  

    --eval="_locals['auxHeaders']['xxx'] = 'fdsafdsf'"    // 添加xxx头为fdsafdsf

  • 相关阅读:
    14-3 SQL Server基本操作
    14-2 SQL语言简介
    14-1数据库基础--数据库相关技术
    2.9_Database Interface ADO结构组成及连接方式实例
    2.8_Database Interface ADO由来
    2.7_Database Interface OLE-DB诞生
    容器化技术之K8S
    容器化技术之Docker
    NLP(二)
    cmake
  • 原文地址:https://www.cnblogs.com/depycode/p/9342369.html
Copyright © 2011-2022 走看看