B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
mail и pass это что? Таблицы или столбцы(колонки) ?Здравствуйте! подскажите как в sqlmap получать дамп (dump) только mail и pass пусть pass будет даже только в хеши как команду написать?
и можно не указывать базу данных ? на сайте одном бывает много баз данных . Заранее спасибо!
У меня что то типо такого обычно получается для определенной базы:Ну это записи в таблице получается
sqlmap -u "http://example.com/vuln.php?id=1" -D base --dump-all --batch
sqlmap -u "http://example.com/vuln.php?id=1" -D base -T users -C login --dump
Не уверен, в каждой базе разные же могут и будут значенияЧтоб не открывать отдельно каждую базу каждую колонку и все остальное
Конечно в любой и везде, таблица, колонка, как разработчик пожелает. Может вообще не бытьНо получается что всегда всегда нужно ставить -D base указывать именно название базы?
И mail,password могут быть в другой колонки или только в users ?
sqlmap -u "sqlmap -u "Ссылка скрыта от гостей" -D base -T users -C mail,password --dump
Научись делать запросы без скулмапа - сразу вопросы отпадут. Поймешь чем отличается таблица от колонки, зачем это нужно и как это работает.sqlmap -u "Ссылка скрыта от гостей" -D base -T users -C mail,password --dump Так он ничего не нашел
Мне обязательно знать и писать названия колонки? можно сделать так ? sqlmap -u "Ссылка скрыта от гостей" -D base -C mail,password --dump ? Но когда я так делал он скинул мне просто строки mail,password
а самих почт и паролей нет !! В чем ошибка? я понимаю можно открыть каждую колонку отдельно и посмотреть но это же не вариант вообще.
Он так делает только))) и эти строки мне скидывает))))
+------+----------+
| mail | password |
+------+----------+
+------+----------+
1 Ищеш название базы - sqlmap -u "Да понятно что есть колонки в них таблица в таблице записи
мне просто надо маил и пасс и все в HTML формате если собирался или сам разобрался вопросов тут бы не задавал !!!
Мне простой ответ бы))) и как это сделать по самому короткому пути и все.
если нужен только майл и пасс, то да, обязательно.sqlmap -u "Ссылка скрыта от гостей" -D base -T users -C mail,password --dump Так он ничего не нашел
Мне обязательно знать и писать названия колонки? можно сделать так ? sqlmap -u "Ссылка скрыта от гостей" -D base -C mail,password --dump ? Но когда я так делал он скинул мне просто строки mail,password
а самих почт и паролей нет !! В чем ошибка? я понимаю можно открыть каждую колонку отдельно и посмотреть но это же не вариант вообще.
Он так делает только))) и эти строки мне скидывает))))
+------+----------+
| mail | password |
+------+----------+
+------+----------+
Все уже тут расписали, куда уж проще.Мне простой ответ бы))) и как это сделать по самому короткому пути и все.
конечно бываютНаверно бывают большие дампы где прям очень много строк сотни к ?
можешь сдампить всю базу целиком с флагом --dump. Как быстро она будет считываться, зависит и от размера базы, и, в первую очередь, от типа инъекции. Если это time-based, например, то будешь считывать базу по одному символу.А все таблицы получается разом тоже не откроешь? только по одной?
то поспешу тебя разочаровать. Лучше потрать время на изучение SQL:за несколько дней
находят по несколько лямов строк
Проще вот так! -D бд --tables --count -columns --count --batchесли нужен только майл и пасс, то да, обязательно.
Может быть колонки называются иначе, например email и passw, тогда твоим запросом ничего не вытащить. К тому же ты не указал нужную таблицу.
Короче - волшебной кнопки нет, надо хотя бы немного пошевелить мозгами и руками.
Все уже тут расписали, куда уж проще.
Обучение наступательной кибербезопасности в игровой форме. Начать игру!