• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Sqlmap и Firebird 3.0

fullly

One Level
20.11.2020
2
18
BIT
0
Добрый день.
Имеется СУБД Firebird 3 с подключенными БД. В частности имеется БД employee по-умолчанию для проверки работоспособности СУБД:
Bash:
$ isql-fb X.X.X.X:employee -user 'sysdba' -password 'masterkey'
Database: X.X.X.X:employee, User: SYSDBA
SQL> show tables;
       COUNTRY                                CUSTOMER                       
       DEPARTMENT                             EMPLOYEE                       
       EMPLOYEE_PROJECT                       JOB                           
       PROJECT                                PROJ_DEPT_BUDGET               
       SALARY_HISTORY                         SALES                         
SQL> exit;

Согласно справки по sqlmap и информации в большом интернете можно подключится к СУБД и провести тестирование (например тут):
  • DBMS://DATABASE_FILEPATH (SQLite, Microsoft Access, Firebird, etc.)

Пытаюсь выполнить соединение:

Bash:
$ sqlmap -d "firebird://X.X.X.X:3050/employee"                                                                                                                                      1 ⨯
        ___
       __H__                                                                                                                                                                                 
 ___ ___[)]_____ ___ ___  {1.5.10#stable}                                                                                                                                                     
|_ -| . ["]     | .'| . |                                                                                                                                                                     
|___|_  [,]_|_|_|__,|  _|                                                                                                                                                                     
      |_|V...       |_|   https://sqlmap.org                                                                                                                                                 

[*] starting @ 12:04:24 /2021-11-29/
[12:04:24] [WARNING] direct connection over the network for Firebird DBMS is not supported
[12:04:24] [CRITICAL] the provided database file 'employee' does not exist

или так:
Bash:
$ sqlmap -d "firebird://X.X.X.X:3050/opt/firebird/examples/empbuild/employee.fdb"                                                                                                 1 ⨯
[*] starting @ 12:04:55 /2021-11-29/
[12:04:55] [WARNING] direct connection over the network for Firebird DBMS is not supported
[12:04:55] [CRITICAL] the provided database file 'opt/firebird/examples/empbuild/employee.fdb' does not exist

получаю ошибку соединения.
Может кто-то подскажет как правильно подключиться напрямую к СУБД и как вообще использовать связку Firebird+sqlmap для тестирования?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!