¿Hay alguna forma de usar sqlmap sobre telnet o tengo que crear manualmente un contenedor web que enviará la carga útil sobre un parámetro y generará la respuesta?
¿Hay alguna forma de usar sqlmap sobre telnet o tengo que crear manualmente un contenedor web que enviará la carga útil sobre un parámetro y generará la respuesta?
SQLmap no tiene soporte nativo para Telnet, y no está claro si manejaría las respuestas típicas de telnet (o protocolo similar) de una manera útil: utiliza (entre otras cosas) el código de estado para las respuestas, componentes de la ruta La URL y la codificación de los parámetros HTTP en los cuerpos de solicitud. Ninguno de estos se aplicaría a una conexión telnet.
Puede usar SQLmap para escanear directamente un sistema de administración de base de datos, usando el interruptor -d
, pero esto usa cualquier protocolo que use el DBMS y tiende a requerir credenciales para acceder al DBMS.
Lea otras preguntas en las etiquetas sqlmap