• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

sqlmap пробел в колонке

  • Автор темы Автор темы Tlen
  • Дата начала Дата начала

Tlen

Member
05.04.2020
8
0
Подскажите, как указывать, если в колонке есть пробел? Пример колонки: name name. Пробовал соответственно обычный пробел, name+name и name%20name. Результатов не дало.
 
Подскажите, как указывать, если в колонке есть пробел? Пример колонки: name name. Пробовал соответственно обычный пробел, name+name и name%20name. Результатов не дало.
А зачем ? Смотришь колонки --columns так же ? А потом дампишь таблицу. Или что ты хочешь ?
 
Да. Те которые без пробелов, с ними проблем нет.

Конкретные колонки нужны, но они с пробелами.

Так же пробовал колонку заключать в:
""
''
[]
Скинь команду полностью с sqlmap как делаешь, адрес можешь затереть
 
Скинь команду полностью с sqlmap как делаешь, адрес можешь затереть
Так выглядят колонки:
1.PNG
Стандартная команда:
1.5.PNG
Обрезается слово после пробела:
2.PNG
По идее правильная команда такая, название колонки в двойных кавычках:
2.5.PNG
Так хотя бы обрезания не происходит, но результат тот же NULL
3.PNG
Погуглив, я так понял в MySQL проблемы начинаются с запросами, когда в названии столбцов/колонок присутствует пробел.
 
Так выглядят колонки:
Посмотреть вложение 60535
Стандартная команда:
Посмотреть вложение 60536
Обрезается слово после пробела:
Посмотреть вложение 60537
По идее правильная команда такая, название колонки в двойных кавычках:
Посмотреть вложение 60538
Так хотя бы обрезания не происходит, но результат тот же NULL
Посмотреть вложение 60539
Погуглив, я так понял в MySQL проблемы начинаются с запросами, когда в названии столбцов/колонок присутствует пробел.
Попробуй короче Backtick'и использовать `name name` Вот этот символ ```````
 
Ты юзаешь sqlmap на винде. Тут я не подскажу. Может дело в cmd. Попробуй PS заюзать.
SELECT'ом по крайней мере можно такие колонки выцеплять используя backtick, я это все тестил на Лине.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab