Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Избранное (https://forum.antichat.xyz/forumdisplay.php?f=89)
-   -   Gui for SqlMap (https://forum.antichat.xyz/showthread.php?t=324429)

xcedz 19.03.2012 13:17

Shit happens.

Faaax 19.03.2012 15:08

у меня этот GUI не хочет,что-то запускаться

Га-Ноцри 19.03.2012 19:49

Спасибо за GUI. В принципе, весь полезный функционал sqlmap представлен. Единственный вопрос - после выполнения сканирования у меня закрывается сmd. Это баг у меня, или фича вашего приложения? Просто в логах отображается конечный результат, но иногда надо видеть и промежуточные реквесты.

Еще из замеченного: после обновления sqlmap из svn по приведенной ссылке - GUI перестало работать. Но при использовании сорцов с sqlmap.sourceforge.net - наоборот, работает. Такие дела.

ОС: Шиндоус-7

Питон: 2.7

И пожелание - если будет желание и время, прикрутить в читалку файлов в качестве ниспадающего списка всевозможные варианты различных конфигурационных файлов вроде etc/passwd, /etc/httpd/conf/httpd.conf и прочее. Возможно, это можно осуществить подключением стороннего текстового файла с подобным набором.

Га-Ноцри 19.03.2012 20:38

Цитата:

Сообщение от xcedz
xcedz said:
cmd = "start cmd /k sqlmap.py" + self.sqlEdit.get()

К сожалению, не помогло. Печалька.

Цитата:

Сообщение от xcedz
xcedz said:
(мб powershell использовать?, windows не пользуюсь в работе, для теста ставил)

Спасибо за совет, потестим.

P.S. Виндузятники, отпишитесь пожалуйста, если будете юзать GUI - закрывается ли у вас после сканирования сmd. Спасибо.

Faaax 19.03.2012 20:46

ОС: Windows xp

Питон: 2.7

в туже дирру что и sqlmap.py

открывается cmd и сразу исчезает

Га-Ноцри 19.03.2012 21:04

Цитата:

Сообщение от xcedz
xcedz said:
Протестировал на winxp, запустилось, консоль не закрылась. обновил первый пост, попробуй те скачать.
Скрин:
http://www.pixshock.net/pic_s/66c08c...ae6fcd49ee.jpg

ОС: Windows-7

Питон:2.7

Сорцы консольного sqlmap: sqlmap.sourceforge.net

Reporting in. После скачивания обновленного варианта проблема с закрытием командной строки решена

Еще из замеченного: как пользоваться вкладкой Help Me? У меня там пустое черное окно. -h и --help не помогают В принципе, для меня это не критично, просто интересно.

Га-Ноцри 19.03.2012 21:41

Цитата:

Сообщение от xcedz
xcedz said:
Ничего не нужно, должно само выдать при загрузке гуи туда вставляется вывод команды sqlmap.py

Ясно, спасибо, видимо дело в моей версии sqlmap'а. Еще раз спасибо за труд. С интересом буду наблюдать за обновлениями, если таковые имеются в планах(повторюсь, было бы здорово, если всевозможные известные конфигурационные файлы, представляющие интерес при раскрутке sql-inj были бы собраны в одном месте, в данном случае в вашем приложении).

Удачного кодинга

Xакep 20.03.2012 16:03

у меня этот GUI не запускается!

Mescalin 20.03.2012 17:49

тоже не работает что-то

ось xp

C:\Documents and Settings\admin>python -V

Python 2.7.2

sqlmap/1.0-dev (r4907)

софт кинул в папку со скульмапом запускал через консоль sqm.pyw

Mescalin 20.03.2012 18:04

теперь работает , спасибо =\

Faaax 20.03.2012 18:57

всё так же не работает,теперь даже окно cmd не промелькнуло(((((

Faaax 20.03.2012 20:45

теперь всё нормально,моя не внимательность была,не скачал модуль

Га-Ноцри 21.03.2012 01:55

Цитата:

Сообщение от xcedz
xcedz said:
Если есть у кого хороший список(по категориям желательно), поделитесь, добавлю. =)

Это снова я Насчет списка наиболее частых и употребительных конфигов. Если можно что-то реализовать из этого списка /thread49775.html, то было бы здорово.

Га-Ноцри 23.03.2012 12:27

Reporting in. Читалка конфигов была опробована в боевом режиме. Проблем, при моей конфигурации софта, замечено не было. Все, что можно было - прочиталось. Доклад закончил

Спасибо за удобную прикрученную фичу, значительно расширяющую функционал GUI

c411k 23.03.2012 12:35

izvinite za offtop, socks5 derzhit etot vash sqlmap?

Mescalin 23.03.2012 15:41

А вывод инфы можешь сделать не в cmd, а как при хелпе в самом гуи ?

Ereee 23.03.2012 15:49

Цитата:

Сообщение от c411k
c411k said:
izvinite za offtop, socks5 derzhit etot vash sqlmap?

Цитата:

Сообщение от None
HTTP(S) proxy support to pass by the requests to the target application that works also with HTTPS requests and with authenticated proxy servers.

http://sqlmap.sourceforge.net/doc/README.html

Mescalin 23.03.2012 17:58

смысл гуи тогда какой если все равно все в cmd выводит проще тогда и настройки в него же прописать имхо

c411k 24.03.2012 03:37

Цитата:

Сообщение от Ereee

socks5 != http(s)

YuNi|[c 24.03.2012 06:17

Цитата:

Сообщение от Mescalin
Mescalin said:
смысл гуи тогда какой если все равно все в cmd выводит проще тогда и настройки в него же прописать имхо

да необязательно все в GUI так как само настройка в cmd гемор, по этому можно оставит так(конечно в дальнейшем обновлять если требуется).

Это похож на этот проект http://hashcat.net/hashcat-gui/ там тоже голова кружится от настроек

спасибо

Faaax 27.03.2012 20:04

у меня вообще одну скулю не крутит,руками раскрутил,а вот sqlmap не справился(

и префикс даже ставил всё равно не справился(

$n@ke 30.03.2012 14:07

ниработаээээээээ

=))

новая версия ругается на пропущенную обязятельную опцию,тобишь какойто параметр((

Старая версия -робить как всегда. Фикси плиз,а то пожалуюсь в гуглю!!))

$n@ke 30.03.2012 18:10

вобще странно каеш(( все то же,только скрипт гуев иной,а вот не работает ж(

$n@ke 30.03.2012 22:14

На ХП32бита запустило норм,но на моей вин7 х64 не хочет. Видать вспышки на солнце..

Faaax 07.04.2012 10:03

есть вопросик.можно ли в sqlmap раскручивать ссылки вида site.com/1.html ???

Metho 09.04.2012 06:11

подскажите пожалуйста, документация для sql map на русском полная есть где нибудь? гугл чото не находит. или хотя бы faq какой нибудь

Metho 09.04.2012 08:06

missing mandatory option пишет сам sqlmap при запуске sqlmap.py / при запуске gui оно запускается но в helpme не работают команды вообще. Help me

Tyc00n 01.06.2012 05:46

Как можно использовать WHERE?

Tyc00n 01.06.2012 10:34

Понравилась мне твоя оболочка, не ожидал, хотя еще много чего доработать нужно

Добавлю вопрос, сегодня дампил кое-какую инфу, указывал бд, таблицу, и колонки которые мне были нужно, софт не сразу начинает дампить инфу, она сначала все колонки заного получает, а затем уже дампит, и один раз даже кое-что пропустил по не понятным мне причинам, как можно ускорить этот процесс? Второе, почему лимит работает с 1го записи? Я имею ввиду, что первая запись это 0. Например 0,1 - первая запись, а в софте 1,1 первая. Небольшая путаница возникает И поле SQL-query , какой формат вводу требуется для этого поля? Если есть возможность, сделай так чтобы при наводке на пустое поле ввода высвечивался небольшой пример синтаксиса которое требуется полю

Tyc00n 01.06.2012 14:03

0. Не за что

1. Есть какие-нибудь удобные средства для того чтобы таблицы/колонки смотреть?

2. Притензий нету Я уже проверял, дампит с первой записи.

3. Возможно ли создание что-то типа шаблона работы, цепь событий которые автоматом будут выполнятся ? Без всяких требований о выборе [y/N] и т.д., предварительно настроив работу.

4. Слишком много всего для первого раза, нужно документацию читать, и пробовать многое, и на русский для народа перевести

Tyc00n 01.06.2012 14:23

Если будет желание, можно совместными силами мануал сделать хороший )

Еще вопрос, зачем он получает тип переменной ? И можно ли это пропустить? Я об этом спрашиваю потому что если блайнд крутить через неё, то что большой + к временным затратам

Faaax 01.06.2012 23:46

не хочет расскручивать,как быть?

Код:

Code:
-u "http://sportgoal.net/video_online.php?clip=16612" --prefix="')" --suffix="--+f"


Tyc00n 05.06.2012 09:18

Очередной попрос, предположем url имеел вид типа http://example.com/article/someshit и уязвимость в someshit параметре, например someshit' выдает ошибку, как такого вида строку указать софту?

Tyc00n 18.06.2012 14:48

После обновления gui, кое-что изменилось, в старой версии он перебирал все параметры на уязвимость, например example.com/?a=1&b=2 , и в лафавитном порядке перебирал от А до B и так пока не встречал уяз. параметр либо переменнные не кончались. Сейчас же берет только левый параметр, нужно где-то галочку поставить?

Tyc00n 21.06.2012 18:51

Как форсировать получение данных ? Предположем я уже достал имя пользователя, и хочу получить его еще раз, а не чтоб из лога брало.

cat1vo 21.06.2012 22:01

to Rainbow

-v 4

Код:

Code:
0: Show only Python tracebacks, error and critical messages.
1: Show also information and warning messages.
2: Show also debug messages.
3: Show also payloads injected.
4: Show also HTTP requests.
5: Show also HTTP responses' headers.
6: Show also HTTP responses' page content.

Manual sqlmap

cat1vo 05.07.2012 15:38

Обновил GUI до последней версии и стал он обрезать очень длинные url, как это можно решить, и может это только у меня?

HeaVeNSeR 05.07.2012 16:11

Цитата:

Сообщение от cat1vo
cat1vo said:
Обновил GUI до последней версии и стал он обрезать очень длинные url, как это можно решить, и может это только у меня?

заключать url в кавычки также с POST-data)

cat1vo 05.07.2012 16:28

Это я и сам понял,спасибо, не хотелось просто каждый урл загонять в кавычки, а что бы решить проблему раз и навсегда!

kactetus 05.07.2012 22:37

установил на ubuntu, сам sqlmap работает в консле нормально,

поставил gui и при нажатии start пишет sakura: command not found куда копать, может что то нужно установить ?

победил, в synaptic ищем sakura и ставим, но почему-то не хочет работать log в окне gui, обработка всех запросов идет через терминал


Время: 12:39