Ответ найден Sqlmap не раскручивает уязвимость

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

Лис1988q1

Участник

Лис1988q1

Участник
29 Окт 2016
1
0
Люди помогите!Просканировал сайт при помощи owasp zap, пишет есть активная sql injection.Я открываю страницу сайта site.com/forum/memberlist.php?sort=regdate&order=ascending&perpage=50&page=14, подставляю ковычку
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
,выдаёт мне %27.Насколько я понял это означает, что на сайте действительно есть sql injection.Пытался раскрутить инекцию с помощью sqlmap.Команда F:\Python27\python.exe F:\sqlmap\sqlmap.py -u "
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
" --threads=10 --dbs --random-agent --level=5 --risk=3
sqlmap пишет все тестируемые параметры не подлежат инекции.Подскажите начинающиму кое-хакеру, что я делаю не так?
 

Spam_Yakovich

Участник

Spam_Yakovich

Участник
24 Фев 2017
49
5
Попробуй заюзать на ссыль SQLIDumper, бывает там где sqlmap неможет дампер поможет и наоборот, + попробуй хавиджи.
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя