• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

sqlmap брутфорс команды --file-read

my3uka

Member
20.04.2019
15
0
BIT
0
Народ как с помощю склмап сделать брутфорс конмады --file-read? Удалось прочитать файл /etc/passwd и еще некоторые файлы, но там ничиго толком нету и делать каждый запрос в ручную некамельфо.
 

Demi

Mod. Ethical Hacking
Grey Team
16.02.2017
124
131
BIT
0
Народ как с помощю склмап сделать брутфорс конмады --file-read? Удалось прочитать файл /etc/passwd и еще некоторые файлы, но там ничиго толком нету и делать каждый запрос в ручную некамельфо.
а что ты хотел найти в /etc/passwd ? что для тебя толковое ? все зависит от того что ты ищешь
 

explorer

Platinum
05.08.2018
1 081
2 474
BIT
14
Вопрос не том что я хотел найти, а как сделать масово команду fileread в sqlmap. Альо гараж....
Выражаться нужно корректно.
По теме - во первых сайтов, на которых можно прочесть файлы через SQL инъекцию сущие единицы. Во-вторых несколько файлов одновременно sqlmap не будет читать. Для того, чтобы читать любые файлы с сервера нужно через тот же sqlmap или любым другим способом залить шелл на ресурс.
 

f22

Codeby Academy
Gold Team
05.05.2019
1 834
225
BIT
962
Вопрос не том что я хотел найти, а как сделать масово команду fileread в sqlmap. Альо гараж....
Если работаешь в linux, то можешь выполнить эту команду в цикле,
передав ей в виде аргумента, массив нужных путей для проверки.


Предположим, что файл target_paths.txt содержит подобные строки
/root/123/test.txt
/etc/passwd
/var/www/html/index.html

Тогда команда будет выглядеть так
while read target_line; do python sqlmap.py -u \"host\" --file-read \"${target_line}\"; done < target_paths.txt

То есть для каждой строки в файле target_paths.txt будет выполнена команда
python sqlmap.py -u \"host\" --file-read
 

my3uka

Member
20.04.2019
15
0
BIT
0
Выражаться нужно корректно.
По теме - во первых сайтов, на которых можно прочесть файлы через SQL инъекцию сущие единицы. Во-вторых несколько файлов одновременно sqlmap не будет читать. Для того, чтобы читать любые файлы с сервера нужно через тот же sqlmap или любым другим способом залить шелл на ресурс.
Ответа нет.

Если работаешь в linux, то можешь выполнить эту команду в цикле,
передав ей в виде аргумента, массив нужных путей для проверки.


Предположим, что файл target_paths.txt содержит подобные строки


Тогда команда будет выглядеть так

while read target_line; do python sqlmap.py -u \"host\" --file-read \"${target_line}\"; done < target_paths.txt

То есть для каждой строки в файле target_paths.txt будет выполнена команда
python sqlmap.py -u \"host\" --file-read
Ето подойдет для очень сложного запроса, но каждый раз склмап будет спрашивать ответ Y/n, так что также не очень то и подойдет.
 

f22

Codeby Academy
Gold Team
05.05.2019
1 834
225
BIT
962
Ответа нет.
Ето подойдет для очень сложного запроса, но каждый раз склмап будет спрашивать ответ Y/n, так что также не очень то и подойдет.
Уже ответили, тогда так.

while read target_line; do python sqlmap.py -u \"host\" --file-read \"${target_line}\" --batch ; done < target_paths.txt

А при чём тут сложность запроса и чем не удовлетворяет задаче?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!