• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

SQL - иньекции. Acunetix Art

--proxy
 
Смысл в том, что тот же анон открывает порты тор

По теме

 
  • Нравится
Реакции: Vertigo
на счет anonsurfa. nmap юзает множество протоколов, а anonsurf (вроде) скрывает только протоколы прикладного уровня и UDP. Не пробовал с anonsurf`ом, но пробовал через PROXYCHAINS - нужно указывать "ключи" sT и sV вроде. Точно не помню.
 
просто нe вижу смыслa тут nmap если sqlmap может тоже весь сайт прошерстить на уязвимость
 
Последнее редактирование:
просто нe вижу смыслa тут nmap если sqlmap может тоже весь сайт прошерстить на уязвимость
да, но используя разные инструменты больше вероятность найти уязвимость. Допустим скрипт nmap`a что-то найдет, в то время, как sqlmap пропустит. Только дело в том, что sqlmap - инструмент, направленный исключительно на (как ни странно) поиск sql уязвимостей, а nmap с его скриптами - это достаточно "обширная программа".
 
  • Нравится
Реакции: a113
да, но используя разные инструменты больше вероятность найти уязвимость. Допустим скрипт nmap`a что-то найдет, в то время, как sqlmap пропустит. Только дело в том, что sqlmap - инструмент, направленный исключительно на (как ни странно) поиск sql уязвимостей, а nmap с его скриптами - это достаточно "обширная программа".
согласен у каждой программы свой выхлоп!! и только с помощью проб узнаем что лучше )
 
  • Нравится
Реакции: Vertigo и a113
Как очистить следы после атаки через SQLmap ? Допустим нашел в уязвимом сайте зашел на базу → таблицы → DUMP ALL, какие нибудь логи остаются на сайте(мой IP и т.д.) Как можно от этого всего избавиться ?
 
Конечно, в логах веб сервера..
Как почистить?
Получить привилегированный полный доступ к серверу и почистить access.log и error.log
 
Как очистить следы после атаки через SQLmap ? Допустим нашел в уязвимом сайте зашел на базу → таблицы → DUMP ALL, какие нибудь логи остаются на сайте(мой IP и т.д.) Как можно от этого всего избавиться ?
Используй тор
Код:
sqlmap -u site.com --tor
, или прокси
Код:
proxychains4 sqlmap -u site.com
(поищи инфы много) на случай если не получиться получить доступ, лог не почистишь, зато будет слой анонимности
 
Используй тор
Код:
sqlmap -u site.com --tor
, или прокси
Код:
proxychains4 sqlmap -u site.com
(поищи инфы много) на случай если не получиться получить доступ, лог не почистишь, зато будет слой анонимности
Я ropeadope до сих пор пользуюсь при необходимости)
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab