• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

вопрос по sqlmap

JackandBlack

Green Team
06.01.2018
50
6
BIT
2
Подскажите такой вопрос.
Есть результат сканера Arachni в таком формате:

GET /about-international-currency/ HTTP/1.1
Host: currencyandcoin.com
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.8,he;q=0.6
X-Arachni-Scan-Seed: e224cb6978ec23a300b33902af0b02f0
Cookie: _ga=-1839+or+1%3D1;fornax_anonymousId=c623c381-70e9-499b-8f76-8afd90c719b5;SHOP_SESSION_TOKEN=ssj54fkseesspln4ett90dio63;STORE_VISITOR=1;__ar_v4=;beacon_ref=%2Anone%2A;beacon_lnd=https%3A%2F%2Fcurrencyandcoin.com%2Fsearch.php%3Fmode%3D1%26search_query_adv%3DSearch%2520for%2520a%2520product%26searchsubs%3DON%26price_from%3D%26price_to%3D%26brand%3D%26featured%3D%26shipping%3D;beacon_ratr=%5BDirect%5D;beacon_typ=search;beacon_id=anonymous;beacon_reftyp=search;beacon_vis=c623c381-70e9-499b-8f76-8afd90c719b5;beacon_vid=5ce36999-821c-4efa-8d7f-2b8dbc3474d0;_gat=1;_gid=GA1.2.850323091.1513951262;__atuvs=5a3d11a365c97e43009;__atuvc=10%7C51

Как запустить тестирование этого результата в sqlmap.
Один человек (увы связи с ним пока нету), советовал мне сохранить результат в тестовик и запустить sqlmap командой: sqlmap -t file.txt (в file.txt должен быть сохранен этот результат).
Делаю так, получаю ошибку:
sqlmap: error: missing a mandatory option (-d, -u, -l, -m, -r, -g, -c, -x, --wizard, --update, --purge-output or --dependencies), use -h for basic or -hh for advanced help

пробовал делать так (это уже по наитию): sqlmap -u -t file.txt
Получаю:
[20:47:46] [CRITICAL] host '-t' does not exist


Что я делаю не так?
Файл txt сохранил в директорию /usr/share/sqlmap/
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Заработало )

Только почему не видит файл в это директории /usr/share/sqlmap/ ?
Пришлось прописывать /root/Документы/file.txt
Заведомо сохранив туда файл
сохраните файл в root папке то есть в дамашней! sqlmap не дружит с ру языком)) да и вообще юзайте на будущее англ версию ....
есть такой трабл например скрипты не могут понять где брать файл, с "Рабочий стол" например, просто они пробела не понимают))
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!