Загрузка...

Sqlmap выдает ошибку?

Тема в разделе Backend создана пользователем id457865231 22 авг 2022. 220 просмотров

  1. id457865231
    id457865231 Автор темы 22 авг 2022 0 19 фев 2020
    Owasp показывает что на сайте есть уязвимость sql инъекции, но sqlmap выдает ошибку:
    [20:38:16] [WARNING] GET parameter 'login' does not seem to be injectable
    [20:38:16] [CRITICAL] all tested parameters do not appear to be injectable. Try to increase values for '--level'/'--risk' options if you wish to perform more tests
    [20:38:16] [WARNING] HTTP error codes detected during run:
    503 (Service Unavailable) - 61 times

    Вариант атаки который предлагает овасп: [IMG]
    и команда: sqlmap "http://target.ru/about/dokymenty/?login=yes" --dbs --batch --tamper=space2comment --cookie="yandexuid=1568038731661186463; yuidss=1568038731661186463; yabs-sid=1305865481661186463; i=WEFWVXRMRzVvZEEtiFrTXtn1k44Yheb1QfK1RBOFNSI5t9gQDGnVF5qB4evE5V0oGVuMStpBMTEHpwqMuZly+ny8OXQ=; ymex=1976546463.yrts.1661186463#1976546463.yrtsi.1661186463"
    пробовал кучу параметров и значений, но всегда одна и таже ошибка
    Нашел еще один вариант: [IMG]
     
Загрузка...
Top