Тема: Sqlmap + waf
Показать сообщение отдельно

  #1  
Старый 04.05.2016, 13:00
OSW
Участник форума
Регистрация: 12.07.2007
Сообщений: 139
С нами: 9912432

Репутация: 33
По умолчанию

Есть boolean-based blind, есть waf (mod_security), вытащил дб/юзера/хост ч-з sqlmap с набором стандартных тамперов. Но при попытках вытащить таблицы и проч., натыкаюсь на waf'ную 406 ошибку.

Вижу вектор движения: information -> inform%0bation (так отрабатывает), но уперся в автоматизацию этого действия. Есть какие-то решения?
 
Ответить с цитированием