• sqlmap 1.0.21 tamper 总结


    <!DOCTYPE html>
    <html>
    <head>
    <meta charset="utf-8" />
    <title>sqlmap 1.0.4.21 tamper</title>
    </head>
    
    <body>
    <h1 style="text-align:center;">sqlmap 1.0.4.21 tamper</h1>
    <table border="1">
    <tr><th>Name</th><th>Description</th><th>Requirement</th><th>Tested against</th></tr>
    <tr><td>apostrophemask</td><td>用%EF%BC%87替换单引号</td><td></td><td></td></tr>
    <tr><td>apostrophenullencode</td><td>用%00%27替换单引号</td><td></td><td></td></tr>
    <tr><td>appendnullbyte</td><td>在有效载荷末尾追加%00</td><td>* Microsoft Access</td><td></td></tr>
    <tr><td>base64encode</td><td>用Base64编码给定有效载荷中的所有字符</td><td></td><td></td></tr>
    <tr><td>between</td><td>用NOT BETWEEN 0 AND #替换大于号用BETWEEN # AND #替换等于号</td><td></td><td>* Microsoft SQL Server 2005* MySQL 4, 5.0 and 5.5* Oracle 10g* PostgreSQL 8.3, 8.4, 9.0</td></tr>
    <tr><td>bluecoat</td><td>用一个有效的随机空白字符替换空格之后用LIKE替换等于号</td><td>* Blue Coat SGOS with WAF activated as documented in <a href="https://kb.bluecoat.com/index?page=content&id=FAQ2147">https://kb.bluecoat.com/index?page=content&id=FAQ2147</a></td><td>* MySQL 5.1, SGOS</td></tr>
    <tr><td>chardoubleencode</td><td>用双重URL编码给定有效载荷中的所有字符,不处理已经编码的字符</td><td></td><td></td></tr>
    <tr><td>charencode</td><td>用URL编码给定有效载荷中的所有字符,不处理已经编码的字符</td><td></td><td>* Microsoft SQL Server 2005* MySQL 4, 5.0 and 5.5* Oracle 10g* PostgreSQL 8.3, 8.4, 9.0</td></tr>
    <tr><td>charunicodeencode</td><td>用Unicode URL编码给定有效载荷中的所有字符,不处理已经编码的字符</td><td>* ASP* ASP.NET</td><td>* Microsoft SQL Server 2000* Microsoft SQL Server 2005* MySQL 5.1.56* PostgreSQL 9.0.3</td></tr>
    <tr><td>commalesslimit</td><td>用LIMIT N OFFSET M替换LIMIT M, N</td><td>* MySQL</td><td>* MySQL 5.0 and 5.5</td></tr>
    <tr><td>commalessmid</td><td>用MID(A FROM B FOR C)替换MID(A, B, C)</td><td>* MySQL</td><td>* MySQL 5.0 and 5.5</td></tr>
    <tr><td>concat2concatws</td><td>用CONCAT_WS(MID(CHAR(0), 0, 0), A, B)替换CONCAT(A, B)</td><td>* MySQL</td><td>* MySQL 5.0</td></tr>
    <tr><td>equaltolike</td><td>用LIKE替换等于号</td><td></td><td>* Microsoft SQL Server 2005* MySQL 4, 5.0 and 5.5</td></tr>
    <tr><td>escapequotes</td><td>反斜杠单引号和双引号</td><td></td><td></td></tr>
    <tr><td>greatest</td><td>用GREATEST()函数替换大于号</td><td></td><td>* MySQL 4, 5.0 and 5.5* Oracle 10g* PostgreSQL 8.3, 8.4, 9.0</td></tr>
    <tr><td>halfversionedmorekeywords</td><td>在每个关键字之前添加MySQL注释</td><td>* MySQL < 5.1</td><td>* MySQL 4.0.18, 5.0.22</td></tr>
    <tr><td>ifnull2ifisnull</td><td>用IF(ISNULL(A), B, A)替换IFNULL(A, B)</td><td>* MySQL* SQLite (possibly)* SAP MaxDB (possibly)</td><td>* MySQL 5.0 and 5.5</td></tr>
    <tr><td>informationschemacomment</td><td>在"information_schema"标识末尾添加注释</td><td></td><td></td></tr>
    <tr><td>lowercase</td><td>用小写值替换每个关键字字符</td><td></td><td>* Microsoft SQL Server 2005* MySQL 4, 5.0 and 5.5* Oracle 10g* PostgreSQL 8.3, 8.4, 9.0</td></tr>
    <tr><td>modsecurityversioned</td><td>用注释包裹完整的查询</td><td>* MySQL</td><td>* MySQL 5.0</td></tr>
    <tr><td>modsecurityzeroversioned</td><td>用注释包裹完整的查询</td><td>* MySQL</td><td>* MySQL 5.0</td></tr>
    <tr><td>multiplespaces</td><td>在SQL关键字周围添加多个空格</td><td></td><td></td></tr>
    <tr><td>nonrecursivereplacement</td><td>用双重关键字替换预定义的SQL关键字</td><td></td><td></td></tr>
    <tr><td>overlongutf8</td><td>变换给定有效载荷中的所有字符,不处理已经编码的字符</td><td></td><td></td></tr>
    <tr><td>percentage</td><td>在每个字符之前添加一个百分号</td><td>* ASP</td><td>* Microsoft SQL Server 2000, 2005* MySQL 5.1.56, 5.5.11* PostgreSQL 9.0</td></tr>
    <tr><td>randomcase</td><td>用随机大小写值替换每个关键字字符</td><td></td><td>* Microsoft SQL Server 2005* MySQL 4, 5.0 and 5.5* Oracle 10g* PostgreSQL 8.3, 8.4, 9.0</td></tr>
    <tr><td>randomcomments</td><td>在SQL关键字当中添加随机注释</td><td></td><td></td></tr>
    <tr><td>securesphere</td><td>追加特制的字符串</td><td></td><td></td></tr>
    <tr><td>sp_password</td><td>在有效载荷末尾追加sp_password从DBMS日志中自动模糊处理</td><td>* MSSQL</td><td></td></tr>
    <tr><td>space2comment</td><td>用/**/替换空格</td><td></td><td>* Microsoft SQL Server 2005* MySQL 4, 5.0 and 5.5* Oracle 10g* PostgreSQL 8.3, 8.4, 9.0</td></tr>
    <tr><td>space2dash</td><td>用一个--后接一个随机字符串和换行替换空格</td><td>* MSSQL* SQLite</td><td></td></tr>
    <tr><td>space2hash</td><td>用一个#后接一个随机字符串和换行替换空格</td><td>* MySQL</td><td>* MySQL 4.0, 5.0</td></tr>
    <tr><td>space2morehash</td><td>用一个#后接一个随机字符串和换行替换空格</td><td>* MySQL >= 5.1.13</td><td>* MySQL 5.1.41</td></tr>
    <tr><td>space2mssqlblank</td><td>用一个随机空白字符替换空格</td><td>* Microsoft SQL Server</td><td>* Microsoft SQL Server 2000* Microsoft SQL Server 2005</td></tr>
    <tr><td>space2mssqlhash</td><td>用一个#后接一个换行替换空格</td><td>* MSSQL* MySQL</td><td></td></tr>
    <tr><td>space2mysqlblank</td><td>用一个随机空白字符替换空格</td><td>* MySQL</td><td>* MySQL 5.1</td></tr>
    <tr><td>space2mysqldash</td><td>用一个--后接一个换行替换空格</td><td>* MySQL* MSSQL</td><td></td></tr>
    <tr><td>space2plus</td><td>用+替换空格</td><td></td><td></td></tr>
    <tr><td>space2randomblank</td><td>用一个随机空白字符替换空格</td><td></td><td>* Microsoft SQL Server 2005* MySQL 4, 5.0 and 5.5* Oracle 10g* PostgreSQL 8.3, 8.4, 9.0</td></tr>
    <tr><td>symboliclogical</td><td>用&&和||替换AND和OR</td><td></td><td></td></tr>
    <tr><td>unionalltounion</td><td>用UNION SELECT替换UNION ALL SELECT</td><td></td><td></td></tr>
    <tr><td>unmagicquotes</td><td>用一个多字节组合%bf%27和末尾通用注释一起替换单引号</td><td></td><td></td></tr>
    <tr><td>uppercase</td><td>用大写值替换每个关键字字符</td><td></td><td>* Microsoft SQL Server 2005* MySQL 4, 5.0 and 5.5* Oracle 10g* PostgreSQL 8.3, 8.4, 9.0</td></tr>
    <tr><td>varnish</td><td>附加一个HTTP头X-originating-IP绕过Varnish Firewall的WAF防护</td><td></td><td></td></tr>
    <tr><td>versionedkeywords</td><td>用MySQL注释包裹每个非函数关键字</td><td>* MySQL</td><td>* MySQL 4.0.18, 5.1.56, 5.5.11</td></tr>
    <tr><td>versionedmorekeywords</td><td>用MySQL注释包裹每个关键字</td><td>* MySQL >= 5.1.13</td><td>* MySQL 5.1.56, 5.5.11</td></tr>
    <tr><td>xforwardedfor</td><td>附加一个假的HTTP头X-Forwarded-For绕过通常基于应用的WAF防护</td><td></td><td></td></tr>
    </table>
    </body>
    </html>

    保存为HTML文件就可以了

  • 相关阅读:
    阿里云下Linux MySQL的安装
    protocol buffer相关
    Unity NGUI UIPanel下对粒子的剪裁
    NGUI中UILabel用省略号替换超出显示区域的内容
    Go交叉编译
    Unity3d使用未破解的TexturePacker
    编程之美 找出符合条件的整数
    算法导论~
    hadoop资料汇总(网上)
    SOE 中调用第三方dll
  • 原文地址:https://www.cnblogs.com/hookjoy/p/5433040.html
Copyright © 2020-2023  润新知