HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 02.04.2020, 16:12
mixer123
Новичок
Регистрация: 19.09.2011
Сообщений: 12
Провел на форуме:
3970

Репутация: 0
По умолчанию

Доброго времени всем. При таком запросе:

sqlmap.py --random-agent -u "https://www.site.com" --dbs --keep-alive

Получаю название бд. Дальше при такой команде:

sqlmap.py --random-agent -u "https://www.site.com" target url -D dbname --tables

Получаю следующее:

.SpoilerTarget" type="button">Spoiler: Скриншот


Пробовал напрямую делать запрос:

sqlmap.py --random-agent -u "https://site.com" target url -D dbname -T user --columns

Такая же ошибка



Я так понимаю дело в этом?



Подскажите пожалуйста, какие команды можно попробовать? Что можно сделать?

Структура движка мне знакома. Исходя из этого, названия таблиц и колонок я предположительно знаю.

P.s

Если у кого есть свободное время, и опыт в обходе WAF, просьба написать в лс.

Есть предложение на взаимовыгодных условиях.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.