Tengo una vulnerabilidad conocida de sqli que me gustaría probar con sqlmap en una aplicación web; sin embargo, no creo que sqlmap sea capaz de resolver esto. Así es como funciona el sistema:
- Inyectar en un parámetro dado, s, en el subproceso 1.
- El subproceso 1 envía la información a un segundo subproceso. El hilo 1 devuelve un mensaje HTML inmediatamente siempre con un estado de "Pendiente"
- El subproceso 2 ahora ejecuta el sqli y escribe un archivo en una ubicación en el Sitio web que puedo consultar. También devuelve un mensaje de éxito.
No puedo llamar directamente al método privado que ejecuta Thread 2, por lo que necesito comenzar con el despachador. Sin embargo, creo que sqlmap solo puede encontrar que esta es una inyección exitosa si pudiera leer el resultado del hilo 2. ¿Alguien tiene alguna idea de cómo podría obtener sqlmap para entender esta secuencia?