![]() |
Вопросы по SQLmap и Havij оставляем только здесь
Вопросы в других темах будут переноситься сюда или удаляться. Пожалуйста, не забывайте использовать тег [CODE]. Официально руководство: https://github.com/sqlmapproject/sqlmap/wiki/Usage |
Очень актуальная тема для меня сейчас.
Прошу помочь определится, в чем разница кроме интерфейса между sqlmap и sqli dumper? |
vikler Member тебе поможет --help и изучи возможности https://github.com/sqlmapproject/sql.../master/tamper в частности помогает вот этот скрипт частенько space2mssqlblank.py Code Hunter New Member sqlmap это швейцарский нож, думаю больше ничего аргументировать и не надо |
Цитата:
|
Как через sqlmap обойти можно cloudflare?
|
Цитата:
Secondary, you need to add "--tamper='between,randomcase,space2comment'" and "-v 3", if the target is confirmed being protected by Cloudflare. You may also consider to add "--random-agent" and "--tor" when necessary. Прежде всего, вы должны убедиться, что целевой сайт защищен Cloudflare, вы можете добавить "--identify-WAF" или "--check-WAF" для подтверждения. Не используй "--thread =" больше, 1 потока тк это даст вам "403 Forbidden" сообщение об ошибке. Как только вы получите "ошибку" 403, Ваш IP будет запрещен. Таким образом, вы должны рассмотреть возможность использования прокси-серверов или TOR для доступа к цели. Второе что, вам нужно добавить "--tamper = 'between,randomcase,space2comment'" и "-v 3", в принципе этого будет достаточно чтобы cloudflare отьебался. Вы также можете рассмотреть вариант с добавлением "--random-агент" и "--tor", когда это необходимо. |
Есть еще вопрос, как допустим сдампить правильно сдампить таблицу с определенного столбца, допустим в бд 10000юзеров, мне нужно с 5000 начать дампить, как это сделать?
и еще, как сдампить конкретно админов по группам. |
Цитата:
|
Цитата:
--sql-shell далее пишем запрос как при обычной выборке SELECT mail,pass,etc FROM base.table WHERE условие критерия админа Админы прикрепите пожалуйста официальное руководство в тему вверху,то одни и те же вопросы. https://github.com/sqlmapproject/sqlmap/wiki/Usage |
Цитата:
|
Подскажите перепробовал уже тьму вариантов, как можно нормально вытащить таблички и колонки (не перебирая по списку)
.SpoilerTarget" type="button">Spoiler: Открыть/закрыть Код:
Code:а так: [ERROR] unable to retrieve the table names for any database |
Цитата:
sqlmap.py -u "http://site.com/" --headers="X-Forwarded-Host:*" -D db_site --tables --technique=B --hex -v3 --is-dba sqlmap.py -u "http://site.com/" --headers="X-Forwarded-Host:*" -D db_site --tables --technique=B --no-cast -v3 посмотреть причину ошибки по логу или возможно, нет прав |
Господа хорошие, подскажите пожалуйста.
Пытаюсь крутить скулю через cookie (именно подсавлять в куке), но нахожу статьи только как авторизоваться. Ошибка что выдает говорит мне - идиот, я же в get ищу, а что искать? И правильно ли я формирую запрос (http)? Спасибо. http://screenshotuploader.com/i/1510/hsw-k.png |
Цитата:
должно получиться чтото вроде --cookie="login=mylogin*" |
Цитата:
https://github.com/sqlmapproject/sqlmap/wiki/Usage Цитата:
|
Можно ли sqlmap сканнировать такой запрос:
sqlmap.py -u "site.ru/add/%27" Или какой софт сканерует такой запрос ? |
WallHack присоединяюс тоже интересно
|
Цитата:
|
Попробуй sqlmap.py -u "site.ru/add/*"
|
Цитата:
Цитата:
|
Код:
Code:и еще вопрос, как быть если уязвимый параметр X-Forwarded-For? |
Цитата:
|
Цитата:
|
Цитата:
|
содержимое колонки типа blob, в процессе дампа символы в другой кодировке, как вывести данный тип?
.SpoilerTarget" type="button">Spoiler http://6.firepic.org/6/images/2015-1...rgx7om9ja7.png процесс дампа .SpoilerTarget" type="button">Spoiler http://6.firepic.org/6/images/2015-1...c5x8c07zer.png http://6.firepic.org/6/images/2015-1...mvf73fw5gi.png |
Если кому не трудно распишите все способы залива шела через sqlmap и так же ключи для раскрытия путей чтения файлов, очень долго с этим мучаюсь немогу разобраться
|
Раз и вдруг sqlmap перестал работать. На ввод команд не реагирует. С Python все нормально, ничего не переносил. С АВ sqlmap дружил.
http://screenshotuploader.com/i/1510/bzm_t.png |
Цитата:
|
Цитата:
Цитата:
|
Цитата:
|
http://screenshotuploader.com/i/1510/9-k6q.png
Уважаемые, кто нибудь использовал советы (что в красной рамке)? Думал вот вот раскручу - fail. |
Цитата:
ЛИБО, если вручную можешь, то в зависимтои от того, какой вид уязвимости. Иногда надо под высоким risk/level --risk 3 --level 5 |
Как правельно в sqlmap е крутить error bazed что то даже хавидж справляеться а он нет)
|
Как можно вытащить значение из ячейки? Грешу что криптуется AES (а ключа я не знаю). В mysql запросах не силен.
Как бороться? Спасибо! Знаю что значение состоит из 16и знаков (integer), может брут? http://screenshotuploader.com/i/1511/q1gx8.png |
Цитата:
./sqlmap.py -u "url" --binary-fields=COLUMN_NAME --sql-shell А дальше делать твой SELECT COLUMN_NAME from Customeres ну и т.д. Судя по выводу данные хранятся в двоичном представлении. Я так мучилась долго с одним сайтом. Потом просто указала, что данные из проблемной колонки выводить в двоичном представлении, и нормально всё вышло |
Подскажите пожалуйста, как можно указать две url в sqlmap. Одну для отправки инъекции, вторую для чтения ошибки.
|
./sqlmap.py -u "url" -v 3
|
Цитата:
Код:
Code: |
Привет друзья. Подскажите, как сохранить дамп в sqlmap?
Можно ли сейвить в процессе слива или нужно стопать? |
Понадобилось первый раз слить всю таблицу, в ней 10К+ записей
Но проблема в том что сайт иногда падает, да и мой пк тоже не подарок может в любой момент вырубиться Суть вопроса, как сдампить что бы sqlmap сохранял с определенным интервалом (что бы если что продолжить) |
| Время: 22:01 |