• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

Как в Sqlmap прописать url?

  • Автор темы Uncle
  • Дата начала
U

Uncle

Салам Форумчанам. Прошу помочь по Sqlmap. Суть вопроса. Как прописать url в скл, если на конце не. Php?=id ? Всем спасибо!
 

r0hack

DAG
Gold Team
29.09.2017
522
1 087
BIT
0
Салам Форумчанам. Прошу помочь по Sqlmap. Суть вопроса. Как прописать url в скл, если на конце не. Php?=id ? Всем спасибо!
Ва салам. Ну если не методом GET, передаются данные, то скорее всего POST. Значит с помощью опции --data
Код:
sqlmap -u "http://site.ru/login" --data="username=admin&password=test"

Подробнее в документации: sqlmapproject/sqlmap
 
Последнее редактирование:

mCstl

Green Team
08.08.2017
83
71
BIT
0
проще заслать запрос через барб сют или web scarab, сохранить его в формате txt и в sqlmap выбрать опцию -r добавить --level=5 --risk=3 тогда еще куки проверяться будут. часто ошибки в них спрятаны.
 
  • Нравится
Реакции: Uncle
U

Uncle

Дело в том что мо й вопрос так и остался под грифом,Х)) Суть в том что у меня ошибку sql показывает на пример: а все дамперы в месте с sqlmap не принимают в таком ввиде требуют
Как сделать чтоб дампер принял ссайт?
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Дело в том что мо й вопрос так и остался под грифом,Х)) Суть в том что у меня ошибку sql показывает на пример: а все дамперы в месте с sqlmap не принимают в таком ввиде требуют
Как сделать чтоб дампер принял ссайт?

sqlmap -u cайт.ком --crawl 2 --batch --form --risk 2 --level 2 --dbs

отредактировал сообщение так как не верно указал параметры.
 
Последнее редактирование:
  • Нравится
Реакции: Uncle
U

Uncle

От души Вам! Но почему то --crawl не хочит принимать(( invalid integer value
 
U

Uncle

А подскажите еще один момент Пожалуйста.
Вот у меня есть ссылка в виде , есть правильный набор . в виде sqlmap -u cайт.ком --crawl 2 --batch --form --risk 2 --level 2 --dbs.
А вот как можно разместить запрос по которому уже есть ошибка. Чтоб долго не ждать сканирования
Пример кода:

%22%3Ehead%3Cscript%3Ealert(%27MySQL%20Error ???
 
Последнее редактирование модератором:
Q

qnit

Ну можно указать вектор атаки.Если у тебя уязвимый параметр id=123 то тогда пишем
-u cайт.ком --risk 3 --level 3 --dbs -p id --threads 10 --random-agent --technique=E(судя по коду ошибки у тебя еррорбасед) --dbms=mysql

если нужны куки на сайт то добавляешь --cookie="сюда вставляешь куки например SSID=adhgajdgsjagsdjkagsdkjasgdjkasdg"

а вообще юзай burp suite
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!