身份验证令牌更新功能
作者: vanhauser-thc创建于 2020年7月16日更新于 2020年8月3日
标签feature request
我使用 -r 读取的复杂请求对目标进行模糊,该请求具有特殊的头部(没有 cookie),其中还包含在 x 分钟后过期的身份验证令牌。然而,模糊运行需要的时间是身份验证令牌有效期的 4 倍。如果能够在某个事件(在我这里是 HTTP 状态码 401)上执行 Python 脚本,然后重新读取 -r 文件,则 Python 脚本将获得新的令牌并将其写入文件,这将是非常有用的功能。目前,我的解决方案是查看 SQLMap 在身份验证令牌过期时终止时对请求中的哪个项进行模糊,然后使用 --skip 略过到那时为止完成的所有项,但这需要大量的手动操作。我认为我的问题实际上是常见的,因此要么已经有了处理这种情况的方法,我没有找到,要么这种功能将非常有用。谢谢!
内容来源: sqlmapproject/sqlmap