sqlmap

  1. M

    обход WAF sqlmap HELP!!!

    Добрый день! Расшарил я одну SQL иньекцию , но не могу выдернуть ничего о БД - все тщетно, мол WAF не дает результат ниже You must be registered for see element. Я перепробовал все тамперы с hex и no-cast. единственное что обнаружил, это установленный Suhosin patch, но как его обойти тоже пока...
  2. Сергей Попов

    Статья SQL-инъекции: простое объяснение для начинающих (часть 1)

    Суть SQL-инъекций Наверное, уже слышали шутку из Интернета: «Почему во всех уроках рисования одно и тоже: Например, урок по рисованию совы. Сначала полчаса долго в деталях рисуем глаз совы. А потом — раз — за пять минут — рисуем оставшуюся часть совы». Вот даже картинка по этому поводу есть...
  3. Youmi

    Sqlmap

    Всем привет. Имеем какой-тосайт.ru. Уязвим к sql инъекциям. Вопрос, как залить Шелл? Хочу устанавливать свои программки на сервер. Current User is DBA: False :( Прошу совет, в каком направлении копать
  4. P4elka

    Подключение к БД Oracle напрямую с помощью SQlmap

    Всем доброго времени. Проблема заключается в следующем...Скажите, пожалуйста, Есть ли возможность реализовать подключение к БД Oracle через SQLmap? Необходимые пакеты установлены...
  5. M

    shell - вопрос с исходными данными

    Приветствую всех! С наступающим! Подвернулась халтурка, завис на этом этапе. Есть вопрос по заливу шелла. Зашел в тупик. Хочу описать что сделано: 1 Раскрутил ошибку и получил список БД, таблиц и полей. Соответственно всё это могу сдампить. 2 is-dba true 3 слил хэши базы, один удалось...
  6. ghostphisher

    Конкурс Будни ламера часть 4

    "Статья для участия в конкурсе You must be registered for see element. " You must be registered for see element. You must be registered for see element. You must be registered for see element. Запомни истину читатель - лишь кто в трудах, кто без зависти, злобы идет своим путем достигнет...
  7. J

    sqlmap не подтвержденные символы при дампе

    Подскажите. Вообщем дампится таблица, в колонке email, считал как emaiq (q - не подтвержденный символ) Соответственно эту колонку он вообще не дампит, просто пропускает. Так как дампит очень долго, хотел уточнить, он сам потом перепроверить неподтвержденные символы и сдампит то, что не сдампил...
  8. N

    SQLMap выдает название базы как ''

    Добрый день. Пытаюсь расковырять найденную уязвимость. Запускаю sqlmap, передаю нужный урл, тамперы, левелы и риски, как обычно, но почему, то в списке перечисленных баз данных у меня выдает базу данных как '' - тоесть две кавычки и больше ничего. Исходная команда: sqlmap -u...
  9. J

    как остановить sqlmap?

    Работает sqlmap -D bazadannih --count Данные извлекаются посимвольно, тоесть долго. Допустим всего таблиц в базе 100+, у меня извлекло необходимые, как мне правильно остановить sqlmap? Если я нажму ctrl+C у меня просто сбросится работа, но количество записей в уже извлеченных таблицах не покажет.
  10. J

    проблемы с sqlmap

    Извиняюсь, если не в ту ветку пишу. не могу понять в чем проблема. на кали по умолчанию стоит sqlmap, вроде "из коробки" должен работать. Я его даже обновил. Но упорно отказывается видеть команды и выдает какие то "числа" [1] 1924 [2] 1925 bash: --cookie: command not found [2]+ Done...
  11. g00db0y

    Soft Atlas - утилита для нахождения tampers для sqlmap

    Доброго времени суток! Сегодня я хочу представить вам утилиту - Atlas. На данный момент она предоставлена в свободном доступе на You must be registered for see element.. Чем это за утилита и на что способна? Atlas — подбирает sqlmap tampers для того, чтобы обходить WAF / IDS / IPS...
  12. Mezantrop

    Сдам в аренду панель для слива баз.

    Если не в том разделе прошу перенести в подходящий. Сдам в аренду панель для слива баз. Sib Service Netsky Project v-6 ВАЖНОЕ ЗАМЕЧАНИЕ: СОФТ МОЖЕТ ИСПОЛЬЗОВАТЬСЯ ДЛЯ ПРОВЕРКИ ТОЛЬКО СВОИХ САЙТОВ. ЕСЛИ ВЫ ПРИОБРЕТАЕТЕ ЭТОТ ПРОГРАММНЫЙ КОМПЛЕКС ТО: обязуетесь использовать SIB SERVICE только...
  13. mobius0707

    Автосмена прокси в sqlmap

    Здравствуйте. Есть ли в sqlmap какая либо функция для автосмены прокси по заданным ответам с сервера? Например при проверке сервера через sqlmap через определенное время, или количество запросов, выходит ошибка 403 (разумеется на сервере стоит WAF). При открытии ссылки в браузере тоже выходит...
  14. S

    Проблема с заливкой шелла

    Здравствуйте. Тестирую один небольшой сайт. И есть проблема с заливкой шелла. Эксплуатировал инъекцию boolean-based blind. В sqlmap выполнил --is-dba - результат TRUE. Проверил под каким пользователем зашел в mysql - результат root. Проверил права пользователя - права полные: Так же проверил...
  15. g00db0y

    Как использовать иньекции которые предоставил sqlmap?

    Добрый день! При работе с sqlmap, мне выдало следующее: Parameter: id (GET) Type: boolean-based blind Title: AND boolean-based blind - WHERE or HAVING clause Payload: id=56' AND 3243=3243 AND 'VvcY'='VvcY Type: AND/OR time-based blind Title: MySQL <= 5.0.11 AND time-based...
  16. Marr

    sqlmap --sql-shell

    Добрый день! Подскажите, пожалуйста, sqlmap --sql-shell дает доступ к интерактивному SQL shell\'у Можно ли как то из него обратиться к командной строке для запуска программ/записи файла? Разумеется в этичных целях P.S. --os-shell --os-cmd --priv-esc пробовал. Нужных прав не дают
  17. J

    Результат Arachni в SQLmap

    Из-за того, что в результате Arachni используется символьная кодировка, sqlmap постоянно ругается. Как правильно откорректировать результат. Результат Arachni: GET /search.cfm?flag=1&searchKeyword=-1839%20or%201%3D1 HTTP/1.1 Могу я вставлять в таком виде: GET...
  18. J

    вопрос по sqlmap

    Подскажите такой вопрос. Есть результат сканера Arachni в таком формате: GET /about-international-currency/ HTTP/1.1 Host: currencyandcoin.com Accept-Encoding: gzip, deflate User-Agent: Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36...
  19. J

    Помогите с sqlmap + linux

    У меня вопрос из разряда "детских", но в то же время, когда знания linux на нуле, даже это сделать сложно. Поэтому не ругайтесь сильно)) Есть результат сканера arachni. Данный текст нужно скопировать в фаил и запускать sqlmap целенаправленно на эту дырку: ./sqlmap.py -t file.txt Где...
  20. Marr

    sqlmap опции

    Добрый день! Еще вопрос по sqlmap. Если настройки по умолчанию не помогают какие еще опции (кроме level и risk) стоит применить и в каких случаях? Спасибо!