sqlmap

  1. J

    Решите Результат Arachni в SQLmap

    Из-за того, что в результате Arachni используется символьная кодировка, sqlmap постоянно ругается. Как правильно откорректировать результат. Результат Arachni: GET /search.cfm?flag=1&searchKeyword=-1839%20or%201%3D1 HTTP/1.1 Могу я вставлять в таком виде: GET...
  2. J

    вопрос по sqlmap

    Подскажите такой вопрос. Есть результат сканера Arachni в таком формате: GET /about-international-currency/ HTTP/1.1 Host: currencyandcoin.com Accept-Encoding: gzip, deflate User-Agent: Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36...
  3. J

    Решите Помогите с sqlmap + linux

    У меня вопрос из разряда "детских", но в то же время, когда знания linux на нуле, даже это сделать сложно. Поэтому не ругайтесь сильно)) Есть результат сканера arachni. Данный текст нужно скопировать в фаил и запускать sqlmap целенаправленно на эту дырку: ./sqlmap.py -t file.txt Где...
  4. Marr

    sqlmap опции

    Добрый день! Еще вопрос по sqlmap. Если настройки по умолчанию не помогают какие еще опции (кроме level и risk) стоит применить и в каких случаях? Спасибо!
  5. Vertigo

    ACS auto command SQLMAP-скрипт автоматизации Sqlmap

    И завершает серию обзоров по инструментам алжирской школы пентеста вот такой скрипт. Он написан для работы с программой Sqlmap версии 1.0 чтобы автоматизировать процесс. Скрипт очень удобен,позволяет значительно сократить время при проведении пентеста. Как скачать и установить: # git clone...
  6. Marr

    sqlmap anti-CSRF token

    Добрый день! sqlmap выдает ошибку POST parameter '_csrf' appears to hold anti-CSRF token 1. Какие пути обхода существуют? 2. Для чего и как используюься опции? --csrf-token=CSR.. --csrf-url=CSRFURL 3. Что можно почитать по данной теме? Спасибо!
  7. Ondrik8

    обходим WAF с помощью sqlmap

    Приветствую всех, давно не писал статьи, на моем любимом борде так как очень был занят в offlin-e, но я вернулся не на долго правда но все же я с Вами! В этой статье речь пойдет о обхода WAF! Вы конечно же спросите что за херь такая waf!? Отвечу по своему, к примеру Вы нашли по дорку уязвимый...
  8. Vertigo

    Zeus-scanner Продвинутый сканер дорков

    Доброго времени суток,Уважаемые Форумчане,Дорогие гости форума и те,кто держит пальцы на пульсе ИБ. Буду радовать вас сегодня знакомством с отличным сканером,автором которого является Томас Перкинс. Кто мог создать такой инструмент,как не профессионал в области IT с глубокими знаниями...
  9. Vander

    SQL иньекции. Acunetix. Wizard

    Всем привет! В этой небольшой публикации, рассмотрим проведение SQL инъекции на примере уязвимой страницы на ресурсе Acunetix. К тому же я буду использовать Wizard – достаточно простой интерфейс sqlmap для начинающих пользователей. Ниже представлена сама уязвимая страница: >...