Preguntas con etiqueta 'sqlmap'

1
respuesta

Ejecutando sqlmap contra un parámetro dentro de un parámetro

Tengo un dominio en el formato: example.com?host= enlace Quiero atacar el parámetro "bar", pero sqlmap (correctamente) analiza la segunda url como un valor del parámetro foo. Por lo tanto, no puedo seleccionar la variable de barra con el ar...
hecha 27.09.2018 - 15:38
1
respuesta

¿Desea omitir WAF / IDS con SQLMAP? [cerrado]

¿Cómo puedo usar SQLMAP para ejecutar pruebas en un sitio web con un WAF / IDS? Supongamos que quiero ejecutar algo como esto: python sqlmap.py -u http://www.xxxxxxxxxxxxxx.com/standard.html&id=30 --dbs ¿Cómo puedo realizar pruebas con...
hecha 26.03.2018 - 08:07
1
respuesta

¿Esto es un seguimiento de pila o una inyección de SQL?

Ayer publiqué una pregunta sobre si podría hacer una inyección SQL con el siguiente código de error: httpStatus":400,"errorCode":"BAD_QUERY_PARAMETER","message":"java.lang.NumberFormatException: For input string: \"'\"","implementationDetails"...
hecha 07.07.2017 - 20:07
1
respuesta

Es posible que los parámetros probados de Sqlmap no sean inyectables

Cuando intento inyectar algo, después de probar todos los parámetros con --level=3 --risk=3 , esto aparece. Por favor, dime qué hacer y dónde me equivoco. Este es el comando completo: sqlmap -u "www.mysite.com/index.php?id=1*" --level...
hecha 16.10.2016 - 18:49
2
respuestas

Uso de sqlmap para vulnerabilidades de inyección de SQL en Vaadin

Implementé un pequeño sitio web para propósitos de pruebas de penetración utilizando el marco de trabajo de Vaadin. Tengo una base de datos MySQL que se ejecuta en segundo plano, así como un servidor Jetty. El sitio web es vulnerable a los at...
hecha 27.09.2016 - 15:17
1
respuesta

problema de entrada de inicio de sesión de sqlmap

Tengo un formulario de inicio de sesión asp (nombre de usuario y contraseña) que es inyectable en SQL cuando el nombre de usuario se encuentra en la base de datos Por ejemplo, si inserto -username : foo (foo founded in database) -passwor...
hecha 25.07.2016 - 18:38
1
respuesta

Cómo también usar R0b0tPirates 500 error bypass

Tuve una inyección válida, pero no pude explotarla debido a 500 errores, así que miré a mi alrededor y encontré que R0b0t Pirates, un blog que se especializa en herramientas como sqlmap, ha publicado un
hecha 19.01.2016 - 14:29
1
respuesta

Inyectar una consulta dentro de una consulta que tiene un orden por o grupo por función [cerrado]

Select * from Shop where Item = $item order by ProductNum desc Encontré esta vulnerabilidad dentro de un sitio web. Para comprobar si hay alguna vulnerabilidad, inserté una sola cita después de itemshop_secure.php?section= Y me topé con...
hecha 04.04.2015 - 17:31
1
respuesta

¿ES POSIBLE Omitir un Inicio de Sesión con Inyección de SQL Ciego SOLAMENTE al campo de Nombre de Usuario?

Es bueno tenerte leyendo esto, mis preguntas son: (El título) Si es posible, ¿podría darme una idea de cómo haría esto para MSSQL porque no soy bueno en eso? Estoy tratando de demostrar el daño que esto podría hacer a un cliente. Se bas...
hecha 24.12.2018 - 04:53
1
respuesta

SQL inyectar MariaDB con SQLMAP

Soy bastante nuevo en sqlmap pero he intentado muchos ataques y he tenido éxito, excepto por este ataque que he intentado. SQLMAP no lo detectará ni intentará inyectar un error como este. Entonces, ¿cómo ik que el sitio es vulnerable también....
hecha 21.12.2018 - 21:26