問題タブ [sqlmap]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
powershell - エンコードされた印刷不可能な文字列のバイトを取得します
キーを使用してsqlmapを使用してテーブル エントリをダンプすると--hex
、パスワード ハッシュのバイトが正しく取得されますが、powershell はこれらのバイトを文字列として表します。印刷できない文字はすべてエスケープされ、これらのバイトは\\?e1\n\\?dc9I\\?baY\\?ab\\?beV\\?e0W\\?f2\x0f\\?88>
. この文字列をエスケープ解除して元のバイトを取得するにはどうすればよいですか?
sql-injection - Sqlmap パラメーター「注入できない可能性があります」
私はsqlmapから始めて、次の疑問があります:このスニペットを使用してsqlmapを使用しようとすると(wafをバイパスしようとします):
またはこれ:
コンソールに次のように表示されることがわかりました。
[警告] ヒューリスティック (基本) テストは、GET パラメータ 'オプション' が注入可能でない可能性があることを示しています [警告] ヒューリスティック (基本) テストは、GET パラメータ 'ビュー' が注入可能でない可能性があることを示しています
また、サイト内で次のような URL を見つけようとしました: http://www.cafe53rd.com/menu.php?item_id=3監査。
次のサイト ("http://prefing...")で作成する正しいコードは何ですか?
私の悪い英語でごめんなさい。どうもありがとうございました。
mysql - ローカルネットワークでSQLMapが本当に遅い
私は現在、ローカルWebサーバーで明らかに簡単なインジェクションでSQLMapを使用しようとしています:
次のコマンドを使用しています:
このコマンドを実行すると、sqlmap はインジェクションを正しく識別しますが、次の場所でブロックされます。
なにが問題ですか ?
php - 別のリンクをチェックするようにsqlmapに指示するにはどうすればよいですか?
POST
データを操作するURLでリクエストを使用してSQLインジェクションポイントをhttp://example.com/submit.php
持っていますid=3&submit=submit
。
ID
これにより、がセッションに保存され$_SESSION[ id ]
、出力結果 ( を持つユーザーの名前と姓id=3
) が別の url に表示されexample.com/theother.php
ます。
さてSqlmap
、最初の URL に注入するように指示できますが、他の URL (最初の URL ではなく) で SQL の "変更" をチェックするにはどうすればよいでしょうか?
regex - 変数を使用してユーザー名をフェッチすると、2 つに分割されます
簡単なスキャンを実行し、正規表現パターンを使用してデータベース内の重大なエラーsqlmap
を探すプログラムを作成しています。
問題は、出力をsqlmap
テキスト ファイルに保存していることです。そのファイルをルート ディレクトリに置いても問題ありませんが、ログインしているユーザーのホーム ディレクトリに保存しようとすると、このエラーが発生します。
このエラーの原因となっているコードは次のとおりです
$u
変数がパス/home/$u/Desktop/results.txt
を 2 つの別々の文字列に分割する理由がわかりません。