HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.05.2018, 23:05
r0hack
Постоянный
Регистрация: 11.12.2017
Сообщений: 512
С нами: 4432095

Репутация: 0


По умолчанию

Цитата:

Uncle сказал(а):

Салам Форумчанам. Прошу помочь по Sqlmap. Суть вопроса. Как прописать url в скл, если на конце не. Php?=id ? Всем спасибо!

Ва салам. Ну если не методом GET, передаются данные, то скорее всего POST. Значит с помощью опции --data

Код:


Код:
sqlmap -u "http://site.ru/login" --data="username=admin&password=test"
Подробнее в документации: sqlmapproject/sqlmap
 
Ответить с цитированием

  #2  
Старый 02.05.2018, 14:54
mCstl
Новичок
Регистрация: 05.09.2017
Сообщений: 0
С нами: 4572010

Репутация: 0
По умолчанию

проще заслать запрос через барб сют или web scarab, сохранить его в формате txt и в sqlmap выбрать опцию -r добавить --level=5 --risk=3 тогда еще куки проверяться будут. часто ошибки в них спрятаны.
 
Ответить с цитированием

  #3  
Старый 06.05.2018, 06:40
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

Uncle сказал(а):

Дело в том что мо й вопрос так и остался под грифом,Х)) Суть в том что у меня ошибку sql показывает на пример: https://сайт.ком/list/ а все дамперы в месте с sqlmap не принимают в таком ввиде требуют https://сайт.ком/list/.php?=1
Как сделать чтоб дампер принял ссайт?

sqlmap -u cайт.ком --crawl 2 --batch --form --risk 2 --level 2 --dbs

отредактировал сообщение так как не верно указал параметры.
 
Ответить с цитированием

  #4  
Старый 07.05.2018, 07:18
mCstl
Новичок
Регистрация: 05.09.2017
Сообщений: 0
С нами: 4572010

Репутация: 0
По умолчанию

там после --crawl 2 , а не после --batch
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.