• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

ошибка SQL как раскрутить?

fjolle

New member
09.12.2019
4
0
BIT
0
здравствуйте форумчане! есть сайт с SQL ошибкой! выглядит вот так

ВВОД '
ВЫВОД '

You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near '''' AND name=''' at line 1



Есть ли кокой то способ по раскрутке этой ошибки с целью получения доступа к бд? и возможно ли это при помощи каких либо программ вроде sqlmap?
Знаю что вопрос простой да и информации по этому поводу много но она не помогла и мне кажется что я что-то упускаю...
По этому решил задать вопрос здешним гуру в этом деле)
Буду премного благодарен за предоставление любой полезной информации
(хорошо знаком с kali linux)
 

alfabuster

Green Team
04.11.2019
118
12
BIT
19
неизвестно, знаю только то что этот сайт использует nginx
Впринципе, если есть урл, можем просканировать на предмет cms'ки и других уязвимостей. Лично я не знаю как можно получить доступ к БД не имея доступа к самому серваку. Но я не специалист, поэтому если кто знает прошу пролить свет...
 

fjolle

New member
09.12.2019
4
0
BIT
0
А что за cms такая? Самопис? Интересно бы узнать...
Впринципе, если есть урл, можем просканировать на предмет cms'ки и других уязвимостей. Лично я не знаю как можно получить доступ к БД не имея доступа к самому серваку. Но я не специалист, поэтому если кто знает прошу пролить свет...
спасибо за активность
 

N1GGA

Codeby Team
Platinum
16.07.2018
326
332
BIT
193
в помощь.
Плюс не помешает немножко понять всю эту суету,
 

fjolle

New member
09.12.2019
4
0
BIT
0
в помощь.
Плюс не помешает немножко понять всю эту суету,
какой командой лучше всего провести запуск?
я использую
sqlmap --level=5 --risk=3 -b --technique=U --dbms MySQL --random-agent -u '
sqlmap --level=5 --risk=3 -b --technique=U --dbms MySQL --random-agent -u
но к сожалению эффекта нет
 

f22

Codeby Academy
Gold Team
05.05.2019
1 834
225
BIT
963
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!