sqlmap
Всё по теме «sqlmap» на форуме Codeby.net. Обсуждений: 73. Разборы, инструменты и практика по информационной безопасности.
-
Статья SQL инъекция в 2025: техники эксплуатации, обход WAF и автоматизация с sqlmap
В январе 2025 года кто-то проэксплуатировал CVE-2025-1094 в PostgreSQL - баг в функциях PQescapeLiteral(), PQescapeIdentifier() и PQescapeString() библиотеки libpq (CWE-149, Improper Neutralization of Quoting Syntax, CVSS 8.1 HIGH, вектор AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H). Цепочка прошла...- Сергей Попов
- Тема
- blind sql injection burp suite owasp injection sql инъекция sqlmap time-based sql injection обход waf пентест веб-приложений
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья SQL-инъекции: Как использовать и как защищаться
🔄 Обновлено: 24.06.2026 Классификация SQL-инъекций и ключевые методы защиты SQL-инъекция (SQLi) - уязвимость веб-безопасности, позволяющая злоумышленнику внедрить произвольный SQL-код через входные данные приложения, получить доступ к чтению, изменению или удалению данных в БД, а в ряде случаев...- xzotique
- Тема
- blind sql cybersecurity error based sql pentest sql injection sql‑инъекции sqlmap union based sql web pentest web security
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья SQL-инъекции 2025: Практический гайд по обходу AI-WAF 🔥
Итак, ты готов? Пристегнись, потому что сегодня мы не просто поговорим о SQL-инъекциях. Мы погрузимся в 2025 год, где привычные методы уже не работают, а на передовой — умные WAF и хитроумные обходы. Забудь всё, что ты знал о простых ' OR 1=1 --. Это уже история. В этом гайде мы разберем, как...- Сергей Попов
- Тема
- ai waf bypass bug bounty sql-инъекции sqlmap кибербезопасность обход защиты пентест
- Ответы: 2
- Раздел: Codeby Academy: курсы и сертификации
-
Статья 10+ инструментов пентестера: С чего начать освоение арсенала?
Начинающие специалисты в сфере информационной безопасности часто сталкиваются с одной и той же проблемой: инструментов для пентеста так много, что сложно понять, с чего начать. Nmap, Metasploit, Wireshark — звучат круто, но как их использовать? В этой статье мы собрали топ-10 must-know...- Luxkerr
- Тема
- aircrack-ng burp suite dirb/dirsearch hydra john the ripper/hashcat nikto nmap sqlmap wireshark
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья SQLMAP: Полное руководство 2025 по SQL-инъекциям. От основ до обхода WAF
Быстрый старт: установка и запуск sqlmap sqlmap - open-source инструмент на Python для автоматического обнаружения и эксплуатации SQL-инъекций, поддерживающий 40+ СУБД (включая облачные - Amazon Redshift, Snowflake) и работающий с Python 2.7 и 3.x на любой платформе. Установка и первые команды В...- Сергей Попов
- Тема
- pentest sql injection sql инъекция sqlmap tamper waf базы данных веб-безопасность гайд для новичков информационная безопасность пентест тестирование на проникновение этичный хакинг
- Ответы: 15
- Раздел: Безопасность веб-приложений
-
N
Статья SQL DB как песочница для новичка: учимся скрывать данные и понимать логику ИБ
Автор: n0_mad Источник: ex. DaMaGeLab Уровень: Novice. Итак, перед нами стоит задача: Создать защищённую базу данных, используя SQL, чтобы потом интегрировать honeypot с триггером на неё. В данном случае мы создаём некую песочницу для дальнейшего тестирования на проникновение или изучения...- n0_mad
- Тема
- database honeypot sql sql для новичков sql практика sqlmap база данных кибербезопасность обучение иб скрытие данных сокрытие записей сокрытие информации
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Статья Практическое руководство по эксплуатации уязвимости SQL Injection: от теории до реального кейса
Введение SQL Injection — одна из самых опасных и распространённых уязвимостей в веб-приложениях. Несмотря на то, что о ней говорят уже больше 20 лет, до сих пор тысячи сайтов остаются уязвимыми. В этой статье мы разберём: Как работает SQL-инъекция на примере уязвимого веб-приложения...- Сергей Попов
- Тема
- dvwa rest api sql injection sqlmap webgoat безопасность веб-приложений защита от sqli обход waf пентест эксплуатация уязвимостей
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
W
Как сделать что бы sqlmap работал в нижнем регистре?
Всем привет. Как сделать что бы sqlmap работал в нижнем регистре? Что бы было не SLEEP(3), а sleep(3)- wallhack
- Тема
- sqlmap
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Sqlmap не видит уязвимость.
Доброго времени суток! Есть уязвимость в param1 https://site/index.php?param1=1¶m2=1¶m3=0¶m4=es¶m5=1, payload выглядит так 0'XOR(if(now()=sysdate(),sleep(6),0))XOR'Z . Sqlmap, в упор, не видит уязвимость в param1. Пытался передать этот payload в sqlmap вот так sqlmap.py -p...- Emince
- Тема
- sqli sqlmap
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
W
SQLmap не видит уязвимость
Добрый вечер, сканер Acunetix обнаружил уязвимость на сайте и выдал payload: (select(0)from(select(sleep(3)))v)/*'+(select(0)from(select(sleep(6)))v)+'"+(select(0)from(select(sleep(9)))v)+"*/ Решил проверить в sqlmap'e, пытался по-разному скормить, но ничего не вышло. Грузил запрос с этой...- winitu
- Тема
- burp suite sqli sqlmap инъекция sql не видит
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
W
SQLmap возвращает NULL
Привет, есть инъекция которую раскрутил через burp suite через boolean-based blind. Знаю таблицу и столбцы в ней, хотел использовать sqlmap для дампа данных, но возвращаются все строки с параметрами NULL: Команда в мапе: --url 'https://www.site.da' --data 'customer=-1 OR 2&submit=Senden'...- winitu
- Тема
- boolean python burp suir null bite sqlmap
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
J
Kali WPSCAN / SQLMAP запуск из дома
Все привет, подскажите пожалуйста, на ПК стоит LINUX mx там ВПН + Виртуальная машина QEMU там KALI LINUX там еще один ВПН (все ВПНы свои vps), если я буду запускать программы WPSCAN / SQLMAP, может ли как то провайдер это понять? Можно ли вообще их запускать из дома или только с сервера удаленно?- JolimoliS
- Тема
- kali sqlmap wpscan
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
sqlmap выдал md5 hash пароля в 30 символов а не в 32
Всем привет, подскажите пожалуйста. На машине на которой находится hack the box выполнил команду sqlmap -u myurl --data="login=%D0%B9&password=%D1%86" --method POST --dbs --level 5 --risk 3 -D test_task -T users --dump и выводится 2 записи 1 это csec флаг, а вторая admin и его md5 hash...- Triple Moon
- Тема
- md5 password question sql injection sqlmap web aplication pentest
- Ответы: 8
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
М
Используем технику Time-Based в SQLMAP для получения данных администратора
Здравствуйте, уважаемые читатели. В этой короткой заметке для новичков мы рассмотрим работу с инструментом SQLMAP. Рассмотрим гипотетическую ситуацию, когда вы обнаружили SQL Injection (SQLI), доступную только через time-based технику, и вашей задачей является получение полного дампа...- Местный
- Тема
- sql sqli sqlmap
- Ответы: 0
- Раздел: Мои статьи
-
М
Вопрос насчет SQL
Суть в чём техника time based , а мне нужно вытащить данные из таблицы user , где userid=1.Получить userid,email Суть в чём , если я сливаю просто userid , то все окей 1,2,3 и т.д айдишники сливаются , а если userid,email ТО влияние идет на email , т.к ORDER BY email (SELECT 8186 FROM...- Местный
- Тема
- sql injection sqli sqlmap
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
М
От зрителя до участника: отзыв о курсе «SQL-injection Master»
Приветствую! Решил пройти курс SQL-injection Master, т.к я влюбился в SQLMAP, но не понимал, как он работает. Было интересно, как обойти WAF, как использовать различные техники и чем они отличаются , как создавать названия бд и многое другое. Нашел этот курс в интернете на другом форуме, там...- Местный
- Тема
- sqli sqlinjmaster sqlmap
- Ответы: 4
- Раздел: Codeby Academy: курсы и сертификации
-
Вакансия Аудитор Pentest | Penetration Testing Engineer
Мы — создатели одной из самых быстрых транспортно-логистических сетей в России и интернет-магазинов на собственной платформе. Это не стартапы — это продуктовая разработка в уже действующих проектах. Mag Development - аккредитованная IT-компания. Работать можно дистанционно или в одном из наших...- Sultan Mahmudov
- Тема
- accunetix bug bounty burpsuite cobaltstrike ctf nmap owasp pentest sqlmap
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Привет всем! Кто нибудь знает что не так (sqlmap)
После вывода данных таблицы она выглядит таким образом. Что можно сделать чтобы данные корректно отображались и в чем причина?- Privet Privet
- Тема
- sqlmap база данных безопасность
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
G
SQLBOX - мощный инструмент для SQLлистов
Привет!Решил сделать обзор на SQLBOX - это проект для sqlmapa с удобный граф.интерфейсом и классными фичами. Я слышал очень давно об этом GUI , но никогда не пользовался , так как руки не доходили.Но когда посоветовал @Paladin решил взяться за него. Стоит такая штука 77 евро ( ахренеть можно...- guest-1675977874
- Тема
- sql sqlbox sqlmap
- Ответы: 12
- Раздел: Арсенал специалиста по ИБ
-
G
Что можно предпринять , если не раскрываются таблицы в MySql ?
Название бд смог получить , а таблицы увы нет- guest-1675977874
- Тема
- database mysql sqlmap
- Ответы: 15
- Раздел: Вопросы и Ответы по ИБ (Q&A)