Вопросы по теме 'sqlmap'

Заблокировать запрос на внедрение sqlmap через Iptalbes/брандмауэр
Я проверял безопасность на своем сервере RHEL-5. Я запускал sqlmap, и он прошел гладко через брандмауэр iptables. Я хочу заблокировать внедрение sqlmap через брандмауэр. Так что, если кто-нибудь попытается сделать то же самое, он будет...
1329 просмотров
schedule 11.02.2024

тор не работает с sqlmap
root@kali:~# sqlmap --tor --tor-type=SOCKS5 -u http://www.target.com/abc.php?cat=50 sqlmap/1.0-dev - automatic SQL injection and database takeover tool http://sqlmap.org [!] Правовая оговорка: Использование sqlmap для атаки целей без...
4559 просмотров
schedule 09.05.2024

SQLMap успешно вводит просмотр запроса
мне было интересно, есть ли способ просмотреть SQL-запрос, который SQLMap использовал в момент внедрения, чтобы я мог вставить этот запрос в свой браузер и посмотреть, как он работает сам по себе, без автоматизированных инструментов. Пример: я...
1359 просмотров
schedule 21.10.2022

Подключение напрямую к базе данных с учетными данными в SQLMap
У меня есть учетные данные базы данных веб-сайта TARGET и утверждения SQLMap, что вы можете напрямую подключиться к базе данных. Вот мои команды на SQLMap в Kali Linux sudo sqlmap -d mysql://USER:PASSWORD@TARGET_IP:MySQL_Port/DATABASE...
10155 просмотров

Возможна SQL-инъекция с перенаправлением на веб-страницу, если введенный запрос правильный
С разрешения моего друга я тестирую его сайт на наличие потенциальных уязвимостей. Я пытался выяснить, могу ли я внедрить SQL-запрос в параметр запроса POST hi' or 1=1 -- : query=hi'%20or%201%3d1%20-- Я обнаружил, что документ...
1224 просмотров
schedule 15.12.2022

SQLMap: не удается установить соединение SSL: требуется решение
Я пытаюсь использовать SQLMap с https, но когда я пытаюсь "C:\Python27\sqlmap>sqlmap.py -u https://localhost:8774/App/console/index.jsp --force-ssl" , он возвращает "Не удается установить соединение SSL" . Так есть ли способ передать...
4062 просмотров
schedule 25.09.2022