02
21
sqlmap-Tamper之较为通用的自动化双写绕过 sqlmap-Tamper之较为通用的自动化双写绕过
本文首发于“合天网安实验室” 前言21年省决赛的SQLITE注入就是用的双写绕过,当时是手搓代码打的,这几天想起来了,寻思着写个tamper试试。 一开始以为很简单,后来才发现有很多要注意的点,折磨了挺久。 等弄完才明白为什么sqlmap没
2022-02-21