sqlmap
Всё по теме «sqlmap» на форуме Codeby.net. Обсуждений: 73. Разборы, инструменты и практика по информационной безопасности.
-
G
Как использовать иньекции которые предоставил sqlmap?
Добрый день! При работе с sqlmap, мне выдало следующее: Parameter: id (GET) Type: boolean-based blind Title: AND boolean-based blind - WHERE or HAVING clause Payload: id=56' AND 3243=3243 AND 'VvcY'='VvcY Type: AND/OR time-based blind Title: MySQL <= 5.0.11 AND time-based...- g00db0y
- Тема
- sql injection sqlmap
- Ответы: 12
- Раздел: Анализ уязвимостей и исследования
-
sqlmap --sql-shell
Добрый день! Подскажите, пожалуйста, sqlmap --sql-shell дает доступ к интерактивному SQL shell\'у Можно ли как то из него обратиться к командной строке для запуска программ/записи файла? Разумеется в этичных целях P.S. --os-shell --os-cmd --priv-esc пробовал. Нужных прав не дают- Marr
- Тема
- sqlmap
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
J
Результат Arachni в SQLmap
Из-за того, что в результате Arachni используется символьная кодировка, sqlmap постоянно ругается. Как правильно откорректировать результат. Результат Arachni: GET /search.cfm?flag=1&searchKeyword=-1839%20or%201%3D1 HTTP/1.1 Могу я вставлять в таком виде: GET...- JackandBlack
- Тема
- sqlmap
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
J
вопрос по sqlmap
Подскажите такой вопрос. Есть результат сканера Arachni в таком формате: GET /about-international-currency/ HTTP/1.1 Host: currencyandcoin.com Accept-Encoding: gzip, deflate User-Agent: Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36...- JackandBlack
- Тема
- sqlmap
- Ответы: 4
- Раздел: Арсенал специалиста по ИБ
-
J
Помогите с sqlmap + linux
У меня вопрос из разряда "детских", но в то же время, когда знания linux на нуле, даже это сделать сложно. Поэтому не ругайтесь сильно)) Есть результат сканера arachni. Данный текст нужно скопировать в фаил и запускать sqlmap целенаправленно на эту дырку: ./sqlmap.py -t file.txt Где...- JackandBlack
- Тема
- linux sqlmap
- Ответы: 6
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
sqlmap опции
Добрый день! Еще вопрос по sqlmap. Если настройки по умолчанию не помогают какие еще опции (кроме level и risk) стоит применить и в каких случаях? Спасибо!- Marr
- Тема
- sqlmap
- Ответы: 8
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
ACS auto command SQLMAP-скрипт автоматизации Sqlmap
И завершает серию обзоров по инструментам алжирской школы пентеста вот такой скрипт. Он написан для работы с программой Sqlmap версии 1.0 чтобы автоматизировать процесс. Скрипт очень удобен,позволяет значительно сократить время при проведении пентеста. Как скачать и установить: # git clone...- Vertigo
- Тема
- acs auto pentest sqlmap
- Ответы: 0
- Раздел: Мои статьи
-
sqlmap anti-CSRF token
Добрый день! sqlmap выдает ошибку POST parameter '_csrf' appears to hold anti-CSRF token 1. Какие пути обхода существуют? 2. Для чего и как используюься опции? --csrf-token=CSR.. --csrf-url=CSRFURL 3. Что можно почитать по данной теме? Спасибо!- Marr
- Тема
- sqlmap
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья обходим WAF с помощью sqlmap
Приветствую всех, давно не писал статьи, на моем любимом борде так как очень был занят в offlin-e, но я вернулся не на долго правда но все же я с Вами! В этой статье речь пойдет о обхода WAF! Вы конечно же спросите что за херь такая waf!? Отвечу по своему, к примеру Вы нашли по дорку уязвимый...- Ondrik8
- Тема
- bypass av sqlmap tamper waf
- Ответы: 28
- Раздел: Мои статьи
-
Zeus-scanner Продвинутый сканер дорков
Доброго времени суток,Уважаемые Форумчане,Дорогие гости форума и те,кто держит пальцы на пульсе ИБ. Буду радовать вас сегодня знакомством с отличным сканером,автором которого является Томас Перкинс. Кто мог создать такой инструмент,как не профессионал в области IT с глубокими знаниями...- Vertigo
- Тема
- dork nmap scanner sqlmap zeus
- Ответы: 18
- Раздел: Мои статьи
-
Статья SQL иньекции. Acunetix. Wizard
Всем привет! В этой небольшой публикации, рассмотрим проведение SQL инъекции на примере уязвимой страницы на ресурсе Acunetix. К тому же я буду использовать Wizard – достаточно простой интерфейс sqlmap для начинающих пользователей. Ниже представлена сама уязвимая страница: >...- Vander
- Тема
- acunetix sql injection sqlmap vander
- Ответы: 0
- Раздел: Мои статьи
-
B
Статья Как новичку запустить sqlmap на Windows: пошаговое руководство
Если вы начинающий пентестер или ищете подсказки, с чего начать свой путь в кибербезопасности или как стать хакером с нуля, то эта статья для вас! Мы рекомендуем вам изучить и начать работать с этим списком программ для сканирования и анализа сетей и целей. Мы долго искали универсальное пособие...- BKeaton
- Тема
- aircrack-ng pentest python sql-инъекции sqlmap windows wireshark для новичков защита сайтов кибербезопасность мануал для хакера тестирование на проникновение хакер хакинг
- Ответы: 1
- Раздел: Мои статьи
-
Статья Использование SQLMap в Kali Linux: Тестирование веб-сайтов на уязвимости SQL-инъекций
Если вы являетесь пользователем Windows, то обратитесь к статье “Как запустить sqlmap на Windows“. А если вы обнаружили уязвимости в ваших скриптах, то обратитесь к статье “Защита сайта от взлома: предотвращение SQL-инъекций“. Каждый раз, рассказывая об очередной программе, присутствующей в...- Сергей Попов
- Тема
- kali linux sql-инжект sql-инъекции sqlmap аудит баз данных безопасность сайтов веб-приложения веб-уязвимости взлом информационная безопасность пентест сканеры уязвимостей тестирование безопасности
- Ответы: 21
- Раздел: Мои статьи