169 похожих чатов

Подскажите по sqlmap. Есть слепая SQL в одном из POST параметров.

Предварительно проверял её через burp, на sleep() реагирует, WAF отсутствует, но sqlmap не может за неё зацепиться.
В процессе раскрутки в sqlmap появляется сообщение:
[INFO] (custom) POST parameter '#1*' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
т.е. он видит её, но по итогу отработав завершается, как будто ничего не смог найти.
Я пробовал запускать и с параметром -p указывая конкретно уязвимый параметр, всё равно не помогает.
Может быть есть ещё какие варианты, чтобы sqlmap корректно за sql зацепился?

6 ответов

9 просмотров

А зачем тебе это? На sleep () реакция есть. Можно сдавать отчёт

Можешь попробовать технику указать конкретную

Бздиловатый-Конёк Автор вопроса
CuriV
Можешь попробовать технику указать конкретную

благодарю, попробую и такой вариант.

Бздиловатый Конёк
благодарю, попробую и такой вариант.

+ ключи риска с уровнем на максимум, если не выставлял, они на минималках в дефолте

А ты указал вообще что ты вытащить хочешь? Если ничего не указывать то он подтверждает инъекцию и завершается)

Похожие вопросы

Обсуждают сегодня

30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Карта сайта