Доброго времени суток. Подскажите пожалуйста как использовать sqlmap на динамически меняющихся страницах. Т.е. когда появляется предупреждение:
Цитата:
Сообщение от sqlmap
[hh:mm:ss] [WARNING] url is not stable, sqlmap will base the page comparison on a sequence matcher. If no dynamic nor injectable parameters are detected, or in case of junk results, refer to user's manual paragraph 'Page comparison' and provide a string or regular expression to match on
how do you want to proceed? [(C)ontinue/(s)tring/(r)egex/(q)uit] _
что именно нужно задать в строке или регулярном выражении?
Ошибка говорит, что скрипт не смог определить ключевое слово или еще, что-нибудь (размер страницы, например), по которому ему было бы проще определять, сработал ли какой метод или нет. И просит Вас указать самим строку или регулярное выражение для поиска.
(С) Продолжить. (Чаще всего Вам хватит, выбирать это)
(s) Здесь можете указать строку или слово которое выводиться если страница валидна
(r) Здесь укажите регулярное выражение для поиска, если скрипт не может найти слово
Напишу сюда, подскажите как можно дампить таблицы по определенному параметру дабы не дампить всю базу,к примеру всех пользователей с колонкой и значением "isadmin=1"