Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Помогите с SQLMAP ПРОБЛЕМА (https://forum.antichat.xyz/showthread.php?t=428659)

Octavian 06.08.2015 22:57

Делаю такую команду в sqlmap

sqlmap --url="site.com" --risk=3 --level=3 --dbs

сливается название 17 баз дальше делаю команду на вывод таблиц

sqlmap --url="site.com" --risk=3 --level=3 -D BAZA1 --tables

sqlmap показывает сколько таблиц а дальше несколько ероров

фото ошибке

http://incomas.md/shop/1.jpg

http://incomas.md/shop/1.jpg

dbms Microsoft SQL Server 2008

private_static 06.08.2015 23:41

быть может там waf какой-нибудь стоит, можно попробовать через tamper скрипты

Octavian 06.08.2015 23:43

Приватно кто готов помочь

BabaDook 07.08.2015 00:00

Цитата:

Сообщение от Octavian

Приватно кто готов помочь

кидай , посмотрим

gmiller 08.08.2015 09:33

Вероятнее всего нет прав на чтение таблиц из баз данных кроме текущей базы.

Octavian 08.08.2015 20:04

проста я давненько вебкруисером ломанул одну базу но и тогда с глюками он ето зделал

b3 09.08.2015 08:33

sqlmap хорош конечно но иногда он такое исполняет что я все чаще его использую просто как чекер на наличие уязвимости но не для эксплуатации

Octavian 09.08.2015 21:37

Цитата:

Сообщение от b3

sqlmap хорош конечно но иногда он такое исполняет что я все чаще его использую просто как чекер на наличие уязвимости но не для эксплуатации

Какую утилиту посоветуете для эксплуатации?

b3 10.08.2015 01:16

Цитата:

Сообщение от Octavian

Какую утилиту посоветуете для эксплуатации?

BurpSuite по моему лучше всего, но там нет автоматизации в поиске, там эксплуатация и требует знания


Время: 11:00