問題タブ [sqlmap]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
1102 参照

sql-injection - sqlmap で中央認証サービス (CAS) を認証する方法は?

CASに問題があります。CAS に基づくいくつかのアプリケーションを含む Web サイトがあり、システムの穴を可能な限り塞ぐために、いくつかの SqlInjection テストを実行したいと考えています。しかし、CASのチケット制のため、ログイン画面をsqlmapで通過できませんでした。sqlmap 経由でユーザー名とパスワードを入力して、サイトにログインするにはどうすればよいですか?

0 投票する
4 に答える
17913 参照

sql - sqlmapが遅すぎる

これが例です。データベースを一覧表示しようとしています。

python sqlmap.py -u "http://somesite.com/?id=1" --dbs

タイムスタンプで、1つのデータベース名をリストするのに約3分かかり、文字ごとに表示され、各文字に約7秒かかることがわかります。私がyoutubeで見たチュートリアルは超高速です...これをスピードアップするために何ができますか?.confをいじってみました

ありがとう。

0 投票する
3 に答える
5853 参照

windows - SqlmapはWindowsXPのTORVidaliaでは機能しません

[CRITICAL]はTorプロキシとの接続を確立できません。Vidalia Torはすでにインストールされ、実行されています。

sqlmapでTORを使用する方法は?

0 投票する
2 に答える
7754 参照

sql - Sqlmap トラフィック キャプチャ

SQLmap の仕組みを理解しようとしています。

たとえば、sqlmapは私のサイトでインジェクションを見つけます -

SQLmap を使用してデータベースをダンプできますが、ブラウザーから同じデータベースをダンプするにはどうすればよいですか? 次のリンクをブラウザに入れようとしましたが、うまくいきませんでした -

ブラウザでまったく結果が得られません。/**/ や + などを入れるさまざまな方法を試していますが、うまくいきません。

  • 侵入テストのためにSqlmapが送信するリンクを取得するには?

  • このインジェクションで単純な select version() クエリを悪用する方法は?

  • 多分これは本当に機能していませんか?

0 投票する
1 に答える
1365 参照

block - Iptalbes/firewall 経由で sqlmap インジェクション リクエストをブロックする

サーバー RHEL-5 のセキュリティをチェックしていました。私はsqlmapを実行していましたが、iptablesファイアウォールを介してスムーズに通過しました。

ファイアウォール経由で sqlmap インジェクションをブロックしたい。したがって、誰かが同じことをしようとすると、ファイアウォールでブロックされる可能性があります。

0 投票する
5 に答える
66644 参照

sql-injection - SQLMAP でパラメーターを指定する

私はphpとmysqlの開発を学んでいる学生です。SQL インジェクションがどのように機能するかをテストおよび学習するために、コンピューター内にプライベート ラボ (VM) をセットアップしました。状況が悪化すると、sqlmap を使用してエクスプロイトし、後で冗長モードを使用して、wireshark を介してパケットをキャプチャすることにより、テスト アプリに対して行った要求を調査します。小さな問題に遭遇しました。それは、URL でパラメーターを指定して sqlmap をテストすることです。

sqlmap でパラメーターsongをスキャンしたいので、これらの解決策を試しました

引用符と等号を追加および削除してさまざまなバリエーションを試しましたが、機能しませんでした。--risk を --level に最大に設定しようとしましたが、それでも最後のパラメーターを取得できません。

専門家がこれで私を助けることができれば、私は非常に感謝します. ありがとうございました。