ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

14.11.2015, 08:59
|
|
Guest
Сообщений: n/a
Провел на форуме: 11851
Репутация:
30
|
|
Сообщение от kacergei
kacergei said:
↑
Суть вопроса, как сдампить что бы sqlmap сохранял с определенным интервалом (что бы если что продолжить)
Мап автоматом продолжит дампить с того места, где он остановился в прошлый раз.
|
|
|
|

14.11.2015, 15:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 9212
Репутация:
1
|
|
sqlmap работает с XPATH syntax error ?
|
|
|
|

14.11.2015, 17:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 221894
Репутация:
151
|
|
Сообщение от powerOfthemind
powerOfthemind said:
↑
sqlmap работает с XPATH syntax error ?
http://sqlmap.org/
Full support for MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase, SAP MaxDB and HSQLDB database management systems.
|
|
|
|

14.11.2015, 20:08
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
|
|
|

16.11.2015, 02:00
|
|
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме: 23906
Репутация:
-5
|
|
Подскажите Делаю дамп таблицы users к примеру все нормально
потом регистрирую пользователя и опять делаю дамп, но sqlmap грузит старые данные как добавить к запросу то что бы он заного вытащил актуальные данные, не очищать же постоянно /.sqlmap/output
|
|
|

16.11.2015, 02:50
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от kacergei
kacergei said:
↑
Подскажите Делаю дамп таблицы users к примеру все нормально
потом регистрирую пользователя и опять делаю дамп, но sqlmap грузит старые данные как добавить к запросу то что бы он заного вытащил актуальные данные, не очищать же постоянно /.sqlmap/output
не уверен, но попробуйте добавить условие типа --where="id>15"
|
|
|

16.11.2015, 03:04
|
|
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме: 23906
Репутация:
-5
|
|
Сообщение от yarbabin
yarbabin said:
↑
не уверен, но попробуйте добавить условие типа --where="id>15"
попробовал не помогло((
|
|
|

18.11.2015, 21:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 182660
Репутация:
324
|
|
нет не работает он с XPath inj.
Сообщение от powerOfthemind
powerOfthemind said:
↑
sqlmap работает с XPATH syntax error ?
Юзай Xpath blind explorer. Он кривой но хоть чтото. Если будут проблемы - пишите помогу.
|
|
|
|

18.11.2015, 22:00
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Сообщение от psihoz26
psihoz26 said:
↑
нет не работает он с XPath inj.
Юзай Xpath blind explorer. Он кривой но хоть чтото. Если будут проблемы - пишите помогу.
НЕТ, РАБОТАЕТ!!!
https://github.com/sqlmapproject/sql...rror_based.xml
Вот выдержка из реализации payloads в sqlmap:
Сообщение от None
OR
EXTRACTVALUE
([RANDNUM],CONCAT('\','[DELIMITER_START]',([QUERY]),'[DELIMITER_STOP]'))
..............
AND
UPDATEXML
([RANDNUM],CONCAT('.','[DELIMITER_START]',([QUERY]),'[DELIMITER_STOP]'),[RANDNUM1])
вот примеры функций что юзаются:
_ttp://staynaughty.com/wall.php?uid=442+or( ExtractValue(1,version()))
_ttp://staynaughty.com/wall.php?uid=442+or( UPDATEXML(1,version(),2))
|
|
|

18.11.2015, 22:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 182660
Репутация:
324
|
|
Сообщение от winstrool
winstrool said:
↑
[COLOR="rgb(255, 255, 255)"]НЕТ, РАБОТАЕТ!!![/COLOR]
https://github.com/sqlmapproject/sql...rror_based.xml
Вот выдержка из реализации payloads в sqlmap:
вот примеры функций что юзаются:
_ttp://staynaughty.com/wall.php?uid=442+or(
[COLOR="rgb(255, 255, 255)"]ExtractValue[/COLOR]
(1,version()))
_ttp://staynaughty.com/wall.php?uid=442+or(
[COLOR="rgb(255, 255, 255)"]UPDATEXML[/COLOR]
(1,version(),2))
я немного нетак понял видать
Сообщение от powerOfthemind
powerOfthemind said:
↑
sqlmap работает с XPATH syntax error ?
ты имеешь ввиду эксплуатацию SQL инъекций через xml функции?
или эксплуатацию Xpath инъекций? ( https://www.owasp.org/index.php/XPATH_Injection)
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|