
01.10.2015, 00:07
|
|
Постоянный
Регистрация: 20.01.2010
Сообщений: 338
С нами:
8582863
Репутация:
69
|
|
SQLmap не может заюзать уязвимость хотя уязвимость есть
test url: domain/1'"/
пишет ошибку Ошибка базы данных. MySQL пишет:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 1
Команда к sqlmap
--url= http://domain/1'"/ -p 1 --random-agent --level=5 --risk=3 --suffix=/ --dbs
sqlmap выдает "heuristic (basic) test shows that URI parameter '#1*' might be injectable", но в итоге ничего не может сделать
Подскажите, в чем здесь проблема ?
|
|
|