а что ты хотел найти в /etc/passwd ? что для тебя толковое ? все зависит от того что ты ищешьНарод как с помощю склмап сделать брутфорс конмады --file-read? Удалось прочитать файл /etc/passwd и еще некоторые файлы, но там ничиго толком нету и делать каждый запрос в ручную некамельфо.
Вопрос не том что я хотел найти, а как сделать масово команду fileread в sqlmap. Альо гараж....а что ты хотел найти в /etc/passwd ? что для тебя толковое ? все зависит от того что ты ищешь
Выражаться нужно корректно.Вопрос не том что я хотел найти, а как сделать масово команду fileread в sqlmap. Альо гараж....
Если работаешь в linux, то можешь выполнить эту команду в цикле,Вопрос не том что я хотел найти, а как сделать масово команду fileread в sqlmap. Альо гараж....
/root/123/test.txt
/etc/passwd
/var/www/html/index.html
while read target_line; do python sqlmap.py -u \"host\" --file-read \"${target_line}\"; done < target_paths.txt
Ответа нет.Выражаться нужно корректно.
По теме - во первых сайтов, на которых можно прочесть файлы через SQL инъекцию сущие единицы. Во-вторых несколько файлов одновременно sqlmap не будет читать. Для того, чтобы читать любые файлы с сервера нужно через тот же sqlmap или любым другим способом залить шелл на ресурс.
Ето подойдет для очень сложного запроса, но каждый раз склмап будет спрашивать ответ Y/n, так что также не очень то и подойдет.Если работаешь в linux, то можешь выполнить эту команду в цикле,
передав ей в виде аргумента, массив нужных путей для проверки.
Предположим, что файл target_paths.txt содержит подобные строки
Тогда команда будет выглядеть так
while read target_line; do python sqlmap.py -u \"host\" --file-read \"${target_line}\"; done < target_paths.txt
То есть для каждой строки в файле target_paths.txt будет выполнена команда
python sqlmap.py -u \"host\" --file-read
ответы Y/N ставятся автоматом с опцией --batch.Ответа нет.
Ето подойдет для очень сложного запроса, но каждый раз склмап будет спрашивать ответ Y/n, так что также не очень то и подойдет.
Уже ответили, тогда так.Ответа нет.
Ето подойдет для очень сложного запроса, но каждый раз склмап будет спрашивать ответ Y/n, так что также не очень то и подойдет.
while read target_line; do python sqlmap.py -u \"host\" --file-read \"${target_line}\" --batch ; done < target_paths.txt
Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab