村长 发表于 2022-8-4 23:59:15

sqlmap中temper的使用方法

使用方法:
记得把*去掉
--tamper xxx.py
apostrophemask.py   用UTF-8全角字符替换单引号字符
apostrophenullencode.py    用非。法双字节unicode字符替换单引号字符
appendnullbyte.py   在payload末尾添加空字符编码
base64encode.py 对给定的payload全部字符使用Base64编码
between.py   分别用“NOT BETWEEN 0 AND #”替换大于号“>”,“BETWEEN # AND #”替换等于号“=”
bluecoat.py    在SQL语句之后用有效的随机空白符替换空格符,随后用“LIKE”替换等于号“=”
chardoubleencode.py   对给定的payload全部字符使用双重URL编码(不处理已经编码的字符)
charencode.py    对给定的payload全部字符使用URL编码(不处理已经编码的字符)
charunicodeencode.py   对给定的payload的非编码字符使用Unicode URL编码(不处理已经编码的字符)
concat2concatws.py    用“CONCAT_WS(MID(CHAR(0), 0, 0), A, B)”替换像“CONCAT(A, B)”的实例
equaltolike.py    用“LIKE”运算符替换全部等于号“=”
greatest.py   用“GREATEST”函数替换大于号“>”
halfversionedmorekeywords.py   在每个关键字之前添加MySQL注释
ifnull2ifisnull.py   用“IF(ISNULL(A), B, A)”替换像“IFNULL(A, B)”的实例
lowercase.py   用小写值替换每个关键字字符
modsecurityversioned.py   用注释包围完整的查询
modsecurityzeroversioned.py    用当中带有数字零的注释包围完整的查询
multiplespaces.py    在SQL关键字周围添加多个空格
nonrecursivereplacement.py    用representations替换预定义SQL关键字,适用于过滤器
overlongutf8.py    转换给定的payload当中的所有字符
percentage.py    在每个字符之前添加一个百分号
randomcase.py    随机转换每个关键字字符的大小写
randomcomments.py   向SQL关键字中插入随机注释
sec*uresp*here.py    添加经过特殊构造的字符串
sp_password.py    向payload末尾添加“sp_password” for automatic obfuscation from DBMS logs
space2comment.py   用“/**/”替换空格符
space2dash.py   用破折号注释符“--”其次是一个随机字符串和一个换行符替换空格符
space2hash.py   用磅注释符“#”其次是一个随机字符串和一个换行符替换空格符
space2morehash.py    用磅注释符“#”其次是一个随机字符串和一个换行符替换空格符
space2mssqlblank.py    用一组有效的备选字符集当中的随机空白符替换空格符
space2mssqlhash.py    用磅注释符“#”其次是一个换行符替换空格符
space2mysqlblank.py    用一组有效的备选字符集当中的随机空白符替换空格符
space2mysqldash.py    用破折号注释符“--”其次是一个换行符替换空格符
space2plus.py    用加号“+”替换空格符
space2randomblank.py    用一组有效的备选字符集当中的随机空白符替换空格符
unionalltounion.py    用“UNION SELECT”替换“UNION ALL SELECT”
unmagicquotes.py    用一个多字节组合%bf%27和末尾通用注释一起替换空格符
varnish.py    添加一个HTTP头“X-originating-IP”来绕过WAF
versionedkeywords.py    用MySQL注释包围每个非函数关键字
versionedmorekeywords.py    用MySQL注释包围每个关键字
xforwardedfor.py    添加一个伪造的HTTP头“X-Forwarded-For”来绕过WAF
http://cdn.u1.huluxia.com/g4/M01/69/B0/rBAAdmLpBfaAZuN7AAEv9GWs1Cs505.jpghttp://cdn.u1.huluxia.com/g4/M01/69/B0/rBAAdmLpBfeAGTf4AAFlYFw5Hrc31.jpeghttp://cdn.u1.huluxia.com/g4/M01/69/B0/rBAAdmLpBfeAPcN0AAI9VKmZwSA041.jpghttp://cdn.u1.huluxia.com/g4/M01/69/B0/rBAAdmLpBfiAZWUjAAPafiPujVw22.jpeghttp://cdn.u1.huluxia.com/g4/M01/69/B0/rBAAdmLpBfmAMwodAAAyjiFoig424.jpeg

天镜盗梦 发表于 2022-8-5 12:37:08

楼猪V5啊

无量科技 发表于 2022-8-6 20:02:03

very good

梦影 发表于 2022-8-7 19:55:14

嘘,低调。

大司命 发表于 2022-8-9 12:42:52

支持支持再支持

neige 发表于 2022-8-10 09:11:20

支持你哈...................................

yichong 发表于 2022-8-10 12:46:06

打酱油的人拉,回复下赚取积分
页: [1]
查看完整版本: sqlmap中temper的使用方法

村长黑科技是专业提供项目资源的服务的村长黑科技平台,如合购网赚项目、引流推广软件、软件程序开发等项目就选村长黑科
技平台参与或发布项目定制各种软件就来村长黑科技平台

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的破解分析文章、破解分析视频、补丁、注册机和注册信息,

仅限用于学习和研究软件安全的目的。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习破解分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,

请购买注册正版软件,获得正版优质服务!不允许将上述内容私自传播、销售或者其他任何非法用途!否则,产生任何法律责任,一切后果请用户自负,与本网站无关!如有侵权或非法用途请举报!请发送到邮箱:cxphj8@foxmail.com

《意见反馈》或《截图指定页面备注》发送到邮件,收到后24小时内删除,禁止用户学习使用关掉用户【学习使用权】!