SQL - иньекции. Acunetix Art

Смысл в том, что тот же анон открывает порты тор

По теме

 
  • Нравится
Реакции: Vertigo
на счет anonsurfa. nmap юзает множество протоколов, а anonsurf (вроде) скрывает только протоколы прикладного уровня и UDP. Не пробовал с anonsurf`ом, но пробовал через PROXYCHAINS - нужно указывать "ключи" sT и sV вроде. Точно не помню.
 
просто нe вижу смыслa тут nmap если sqlmap может тоже весь сайт прошерстить на уязвимость
 
Последнее редактирование:
просто нe вижу смыслa тут nmap если sqlmap может тоже весь сайт прошерстить на уязвимость
да, но используя разные инструменты больше вероятность найти уязвимость. Допустим скрипт nmap`a что-то найдет, в то время, как sqlmap пропустит. Только дело в том, что sqlmap - инструмент, направленный исключительно на (как ни странно) поиск sql уязвимостей, а nmap с его скриптами - это достаточно "обширная программа".
 
да, но используя разные инструменты больше вероятность найти уязвимость. Допустим скрипт nmap`a что-то найдет, в то время, как sqlmap пропустит. Только дело в том, что sqlmap - инструмент, направленный исключительно на (как ни странно) поиск sql уязвимостей, а nmap с его скриптами - это достаточно "обширная программа".
согласен у каждой программы свой выхлоп!! и только с помощью проб узнаем что лучше )
 
  • Нравится
Реакции: Vertigo и a113
Как очистить следы после атаки через SQLmap ? Допустим нашел в уязвимом сайте зашел на базу → таблицы → DUMP ALL, какие нибудь логи остаются на сайте(мой IP и т.д.) Как можно от этого всего избавиться ?
 
Конечно, в логах веб сервера..
Как почистить?
Получить привилегированный полный доступ к серверу и почистить access.log и error.log
 
Как очистить следы после атаки через SQLmap ? Допустим нашел в уязвимом сайте зашел на базу → таблицы → DUMP ALL, какие нибудь логи остаются на сайте(мой IP и т.д.) Как можно от этого всего избавиться ?
Используй тор
Код:
sqlmap -u site.com --tor
, или прокси
Код:
proxychains4 sqlmap -u site.com
(поищи инфы много) на случай если не получиться получить доступ, лог не почистишь, зато будет слой анонимности
 
Используй тор
Код:
sqlmap -u site.com --tor
, или прокси
Код:
proxychains4 sqlmap -u site.com
(поищи инфы много) на случай если не получиться получить доступ, лог не почистишь, зато будет слой анонимности
Я ropeadope до сих пор пользуюсь при необходимости)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!