HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.10.2016, 00:31
LeninDie
Познающий
Регистрация: 26.12.2015
Сообщений: 34
Провел на форуме:
12479

Репутация: 2
По умолчанию

Юзаю крякнутую pro версию. Собственно часто пользуюсь модулем сканер для поиска уязвимостей (насколько знаю для этого лучше Intruder использовать) и он находит скули. Подсажите как часто найденные уязвимости оказываются ложными? потому что я пытаюсь их раскрутить с помощью sqlmap но еще ни разу не вышло.

Пример на скрине: http://ipic.su/img/img7/fs/kiss_39kb.1476214711.png

подскажите на этом примере как закинуть уязвимость в sqlmap и раскрутить пожалуйста

я копировал весь запрос в txt и указывал путь, выделял параметр * и прописывал -p fullname.

и вот еще пример: http://ipic.su/img/img7/fs/kiss_19kb.1476217669.png

в запросе в sqlmap у меня user[blablabla][street]=lenina*

PS если кто нибудь подкинет внятный мануал по раскрутке, обнаружению sqlinj с помощью burpsuite и его модуля intruder буду весьма благодарен
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.