V
VikTor1990
Доброго времени суток!!!
Подскажите пожалуйста пытался найти уязвимости на сайте своей организации для возможности получния логинов и паролей к админке сайта через SQLMAP
При попытке использовать sqlmap без ?id=# в конце ссылки на сам сайт, сканер выдает ошибку: "объекты не являются инъекцируемыми"
Для поиска уязвимостей использовал следующие сканеры для поиска SQL инъекций:
wapiti
joomscan -u
uniscan -u
из вышеуказанных сканеров только uniscan нашел уязвимости на сайте (уязвимости в модулях joomla), и выдал ссылку на файл robots.txt
Как можно использовать полученные уязвимости для доступа к БД сайта, и может ли пригодиться файл robots.txt?
Как я понимаю файл robots.txt содержит параметры индексирования сайта для поисковых систем, а значит БД проиндексирована при добавлении ?id=1,100,1000 в конец ссылки
Заранее прошу прощения если вопрос некорректно сформулирован.
Подскажите пожалуйста пытался найти уязвимости на сайте своей организации для возможности получния логинов и паролей к админке сайта через SQLMAP
При попытке использовать sqlmap без ?id=# в конце ссылки на сам сайт, сканер выдает ошибку: "объекты не являются инъекцируемыми"
Для поиска уязвимостей использовал следующие сканеры для поиска SQL инъекций:
Ссылка скрыта от гостей
//// это простой примерwapiti
Ссылка скрыта от гостей
-u -b page -v 2 -o /root/wapity/outfile.htmljoomscan -u
Ссылка скрыта от гостей
uniscan -u
Ссылка скрыта от гостей
-bqdwиз вышеуказанных сканеров только uniscan нашел уязвимости на сайте (уязвимости в модулях joomla), и выдал ссылку на файл robots.txt
Как можно использовать полученные уязвимости для доступа к БД сайта, и может ли пригодиться файл robots.txt?
Как я понимаю файл robots.txt содержит параметры индексирования сайта для поисковых систем, а значит БД проиндексирована при добавлении ?id=1,100,1000 в конец ссылки
Ссылка скрыта от гостей
на сайте ничего не происходит, хотя фактически должна вылезти ошибка SQL и сообщить о том, что сайт является уязвимымЗаранее прошу прощения если вопрос некорректно сформулирован.