Les comparto un buen post de LightOS sobre el uso de los nuevos Tamper Scripts de Nmap.
"Los WAFs o Web Application Firewalls se han convertido en la solución de seguridad elegida de varias empresas hoy en día. Algunas empresas incluso, ignoran la verdadera vulnerabilidad y dependen únicamente del firewall para protección. Desaforturnadamente, la mayoría de los firewalls pueden ser evadidos. En este post explico como utilizar las nuevas funciones de SQLMap para evadir WAFs y IDSs"...
http://websec.mx/blog/ver/Evadiendo_Web_Application_Firewalls_con_SQLMap