SQL - иньекции. Acunetix Art

ghostphisher

местный
07.12.2016
2 602
3 413
BIT
0
Смысл в том, что тот же анон открывает порты тор

По теме

 
  • Нравится
Реакции: Vertigo
A

a113

на счет anonsurfa. nmap юзает множество протоколов, а anonsurf (вроде) скрывает только протоколы прикладного уровня и UDP. Не пробовал с anonsurf`ом, но пробовал через PROXYCHAINS - нужно указывать "ключи" sT и sV вроде. Точно не помню.
 

Xulinam

Grey Team
02.03.2017
1 023
241
BIT
131
просто нe вижу смыслa тут nmap если sqlmap может тоже весь сайт прошерстить на уязвимость
 
Последнее редактирование:
A

a113

просто нe вижу смыслa тут nmap если sqlmap может тоже весь сайт прошерстить на уязвимость
да, но используя разные инструменты больше вероятность найти уязвимость. Допустим скрипт nmap`a что-то найдет, в то время, как sqlmap пропустит. Только дело в том, что sqlmap - инструмент, направленный исключительно на (как ни странно) поиск sql уязвимостей, а nmap с его скриптами - это достаточно "обширная программа".
 

Xulinam

Grey Team
02.03.2017
1 023
241
BIT
131
да, но используя разные инструменты больше вероятность найти уязвимость. Допустим скрипт nmap`a что-то найдет, в то время, как sqlmap пропустит. Только дело в том, что sqlmap - инструмент, направленный исключительно на (как ни странно) поиск sql уязвимостей, а nmap с его скриптами - это достаточно "обширная программа".
согласен у каждой программы свой выхлоп!! и только с помощью проб узнаем что лучше )
 
  • Нравится
Реакции: Vertigo и a113

OBLIVIONNN

Green Team
22.08.2017
144
92
BIT
1
Как очистить следы после атаки через SQLmap ? Допустим нашел в уязвимом сайте зашел на базу → таблицы → DUMP ALL, какие нибудь логи остаются на сайте(мой IP и т.д.) Как можно от этого всего избавиться ?
 

<~DarkNode~>

~^M1st3r_Bert0ni^~
Platinum
19.10.2016
722
3 099
BIT
0
Конечно, в логах веб сервера..
Как почистить?
Получить привилегированный полный доступ к серверу и почистить access.log и error.log
 
I

IioS

Как очистить следы после атаки через SQLmap ? Допустим нашел в уязвимом сайте зашел на базу → таблицы → DUMP ALL, какие нибудь логи остаются на сайте(мой IP и т.д.) Как можно от этого всего избавиться ?
Используй тор
Код:
sqlmap -u site.com --tor
, или прокси
Код:
proxychains4 sqlmap -u site.com
(поищи инфы много) на случай если не получиться получить доступ, лог не почистишь, зато будет слой анонимности
 

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
3
Используй тор
Код:
sqlmap -u site.com --tor
, или прокси
Код:
proxychains4 sqlmap -u site.com
(поищи инфы много) на случай если не получиться получить доступ, лог не почистишь, зато будет слой анонимности
Я ropeadope до сих пор пользуюсь при необходимости)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!