sqlmap

  1. J

    Результат Arachni в SQLmap

    Из-за того, что в результате Arachni используется символьная кодировка, sqlmap постоянно ругается. Как правильно откорректировать результат. Результат Arachni: GET /search.cfm?flag=1&searchKeyword=-1839%20or%201%3D1 HTTP/1.1 Могу я вставлять в таком виде: GET...
  2. J

    вопрос по sqlmap

    Подскажите такой вопрос. Есть результат сканера Arachni в таком формате: GET /about-international-currency/ HTTP/1.1 Host: currencyandcoin.com Accept-Encoding: gzip, deflate User-Agent: Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36...
  3. J

    Помогите с sqlmap + linux

    У меня вопрос из разряда "детских", но в то же время, когда знания linux на нуле, даже это сделать сложно. Поэтому не ругайтесь сильно)) Есть результат сканера arachni. Данный текст нужно скопировать в фаил и запускать sqlmap целенаправленно на эту дырку: ./sqlmap.py -t file.txt Где...
  4. Marr

    sqlmap опции

    Добрый день! Еще вопрос по sqlmap. Если настройки по умолчанию не помогают какие еще опции (кроме level и risk) стоит применить и в каких случаях? Спасибо!
  5. Vertigo

    ACS auto command SQLMAP-скрипт автоматизации Sqlmap

    You must be registered for see element. И завершает серию обзоров по инструментам алжирской школы пентеста вот такой скрипт. Он написан для работы с программой Sqlmap версии 1.0 чтобы автоматизировать процесс. Скрипт очень удобен,позволяет значительно сократить время при проведении пентеста...
  6. Marr

    sqlmap anti-CSRF token

    Добрый день! sqlmap выдает ошибку POST parameter '_csrf' appears to hold anti-CSRF token 1. Какие пути обхода существуют? 2. Для чего и как используюься опции? --csrf-token=CSR.. --csrf-url=CSRFURL 3. Что можно почитать по данной теме? Спасибо!
  7. Ondrik8

    Статья обходим WAF с помощью sqlmap

    You must be registered for see element. Приветствую всех, давно не писал статьи, на моем любимом борде так как очень был занят в offlin-e, но я вернулся не на долго правда но все же я с Вами! В этой статье речь пойдет о обхода WAF! Вы конечно же спросите что за херь такая waf!? Отвечу по...
  8. Vertigo

    Zeus-scanner Продвинутый сканер дорков

    You must be registered for see element. Доброго времени суток,Уважаемые Форумчане,Дорогие гости форума и те,кто держит пальцы на пульсе ИБ. Буду радовать вас сегодня знакомством с отличным сканером,автором которого является Томас Перкинс. Кто мог создать такой инструмент,как не профессионал в...
  9. Vander

    Статья SQL иньекции. Acunetix. Wizard

    Всем привет! В этой небольшой публикации, рассмотрим проведение SQL инъекции на примере уязвимой страницы на ресурсе Acunetix. К тому же я буду использовать Wizard – достаточно простой интерфейс sqlmap для начинающих пользователей. You must be registered for see element. Ниже представлена сама...
  10. B

    Статья Как новичку запустить sqlmap на Windows: пошаговое руководство

    You must be registered for see element. Если вы начинающий пентестер или ищете подсказки, с чего начать свой путь в кибербезопасности или как стать хакером с нуля, то эта статья для вас! Мы рекомендуем вам изучить и начать работать с этим списком программ для сканирования и анализа сетей и...
  11. Сергей Попов

    Статья Использование SQLMap в Kali Linux: Тестирование веб-сайтов на уязвимости SQL-инъекций

    Если вы являетесь пользователем Windows, то обратитесь к статье “You must be registered for see element.“. А если вы обнаружили уязвимости в ваших скриптах, то обратитесь к статье “You must be registered for see element.“. Каждый раз, рассказывая об очередной программе, присутствующей в You...