Atlas修改SQLMap tampers 绕过WAF/IDS/IPS

Atlas是一个开源工具,可以修改sqlmap tampers 绕过WAF / IDS / IPS,该工具基于返回的状态码。

Atlas安装

git clone https://github.com/m4ll0k/Atlas.git atlas
cd atlas
python atlas.py # python3+

使用

注入点(带%%inject%%):

get:

post:

headers:

连接tampers:

获取tampers列表:

  1. 运行SQLMap:

Price_ASC') AND 8716=4837 AND ('yajr'='yajr 被WAF / IDS / IPS阻止,现在尝试使用Atlas:

在此刻:

项目地址

GitHub https://github.com/m4ll0k/Atlas

最后更新于

这有帮助吗?