Detecto una vulnerabilidad sqli
en una url de destino usando sqlmap
. Ahora cuando intento esto siempre obtengo " connection timed out to the target URL
":
./sqlmap.py -u targetURL --dbs
¿Cómo puedo resolverlo?
Si este es un servidor que tienes, mira los registros. Si no lo hace, es posible que haya caído en un url honeypot / honeyport / contramedidas activas o haya sido detectado por Detección de intrusiones o un Servidor de seguridad de aplicaciones web - algo como Fail2Ban puede haberlo conseguido. Si eres un pentester, habla con tu cliente; si quieren que continúes, es posible que tengan que incluirte en la lista blanca.
Siempre puedes intentar pasar por un proxy, ver si esa conexión es exitosa.
Lea otras preguntas en las etiquetas sql-injection databases sqlmap