Gui for SqlMap

Discussion in 'Избранное' started by icedz, 19 Mar 2012.

  1. alerondel

    alerondel Member

    Joined:
    20 Apr 2011
    Messages:
    165
    Likes Received:
    9
    Reputations:
    6
    Имеется ссылка:
    Кидаю в скуль мап,он начинает проверять параметр modul=,мне же нужно чтобы он проверял последний параметр id=1,как подать правильно запрос? или мб вписать куда то.
     
  2. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    to alerondel
     
  3. alerondel

    alerondel Member

    Joined:
    20 Apr 2011
    Messages:
    165
    Likes Received:
    9
    Reputations:
    6
    Благодарю,добавил без -р в ковычки с звездочкой) в батник дело пошло.

    Кстати,а возможность проводить иньекцию в параметры куков есть?
    User-Agent,Cookie,Referer и т.п.
     
  4. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Да, если хотите, что бы скрипт автоматом искал укажите --level 5 и по желанию добавьте --risk 3, это увеличит кол-во вариантов!
     
  5. alerondel

    alerondel Member

    Joined:
    20 Apr 2011
    Messages:
    165
    Likes Received:
    9
    Reputations:
    6
    Все спасибо,разобрался,правда с level 5 and risk 3 дооолго проверяет) Зато все параметры)
     
  6. Tyc00n

    Tyc00n Elder - Старейшина

    Joined:
    13 Jan 2007
    Messages:
    30
    Likes Received:
    25
    Reputations:
    -1
    Бывает что скуль раскрутилась, получилось достать версию, юзера, а базы и таблицы не хочет брать, хотя права есть и их тоже удается достать, в чем может быть проблема и её решение?
     
  7. AppS

    AppS Member

    Joined:
    8 Aug 2009
    Messages:
    249
    Likes Received:
    25
    Reputations:
    6
    Вопрос, имеется сайт вида http://site.com/page/version/3
    там есть sql, вставляю в командную строку такой вид
    И не чего...
    как правильно вписать?
     
  8. Win2k3SE

    Win2k3SE New Member

    Joined:
    18 Dec 2010
    Messages:
    1
    Likes Received:
    1
    Reputations:
    1
    После тройки поставь звёздочку.
     
  9. AppS

    AppS Member

    Joined:
    8 Aug 2009
    Messages:
    249
    Likes Received:
    25
    Reputations:
    6
    Кто подскажет как пропатчить ошибку
    "[16:22:51] [WARNING] cannot properly display Unicode characters inside Windows OS command prompt (http://bugs.python.org
    /issue1602). All unhandled occurances will result in replacement with '?' character. Please, find proper character repre
    sentation inside corresponding output files."
    Версия python 2.7 ??
     
  10. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    Для тех кто в linux'e (консоль):
    автокомплит по TAB;
    http://code.google.com/p/gui-for-sqlmap/wiki/SqlmapAutoCompleter

    закидываем в папку с sqlmap. запускаем, вводим первые символы, жмем таб. Из плюсов- хранение истории прошлых запросов ну и конешно поиск C-r так же работает.
    прописываем алиас в .bashrc для удобства.
    Вывод списка тампер-скпритов: --get-tamper
    Выход: --exit-now
     
    #50 m00c0w, 1 Oct 2012
    Last edited: 1 Oct 2012
    1 person likes this.
  11. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Кто тут главный ??? - https://svn.sqlmap.org/sqlmap/trunk/sqlmap -sqlmap-dev не проходит пишет ошибку - давайте меняйте линки на нормал хелп хелп
     
  12. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    У тебя старая информация. Они на git перебрались.
    Ты же видишь, что ТС забанен, что шумишь то? :mad:
     
  13. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Софету шо юзать из консоли или ставить эту мапу гуи ? короче - поставлю консоль меньще древесины больше огня - и вообще если ты шариш ты отпиши в пм жабер свой :rolleyes:
     
  14. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    жги в консоли. F гуи этот надо было на gtk сделать иль на qt :mad: Там хоть консоль можно встроить без танцев с бубном. Жабер не дам, аськи у меня нет.
     
  15. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    Тусуй колоду жадина - все поставил даже больше и сторонних производителей - консоль гуд но гуи удобней - а так делаю тебе подножку и уходя спать шалбан :D
     
  16. Улыбайся

    Joined:
    23 Oct 2011
    Messages:
    71
    Likes Received:
    7
    Reputations:
    3
    Объясните, как заюзать через прокси?
     
    #56 Улыбайся, 13 Apr 2013
    Last edited: 16 Apr 2013
  17. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    Code:
    --proxy=PROXY       Use a HTTP proxy to connect to the target URL
    --proxy-cred=PCRED  HTTP proxy authentication credentials (name:password)
    
    
    очевидно
    +
    https://github.com/sqlmapproject/sqlmap/wiki/Usage
     
  18. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    Так и есть :) я так вообще с авотдопленнием команд работаю и не парюсь.


    TC кстати такого же мнения:
     
  19. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    ОК! Знатоки скульмапа, подскажите плиз, почему бывает на обчной простой скуле типа:
    И результат выводится открыто, то есть не слепая скуля.
    Скульмап начинает вывод перебирать посимвольно с помощью техники слепой инъекции. Руками прописываешь другие техники - не видит уязвимости. И как можно этого избежать и как передать свою, в таком случае, скулю?
     
  20. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    Ну во-первых, вы почему то думаете (вот уже бесить начинает), что скульмап все должен за вас делать. ошибаетесь. Это всего лишь инструмент. А раз это так, то нужно уметь им пользоватся.
    Поясню:
    Ставить опцию -v 6 и сомтрите что там не так. почему скульмап "не видит скуль", анализируете и действуете по ситуации.
    Или же логгирование все http запросов ответов или же пустите через проксю, как хотите. Вариантов вагон.

    Был случай когда пришлось написать небольшой тампер-скрипт:

    Code:
    import urllib
    
    from lib.core.enums import PRIORITY
    
    __priority__ = PRIORITY.LOWEST
    
    def dependencies():
        pass
    
    def tamper(payload, **kwargs):
        return urllib.unquote_plus(payload) if payload else payload
    
    
    
    .

    И вобще не плохо бы знать python и поковырять исходники. Тогда все встает на свои места.
    Еще был случай когда арифметические проверки приходилось выкинуть из кода ( /lib/controller/cheks.py), так как проверку на бажность пациент не проходил и скульмап "думал что уязвимости нет".

    PS во-вторых читайте, изучайте, ищите и обращите :D

    PSS Сначала крутите руками, вы должны сами ее увидеть уязвимость, когда дело только за дампом данных- в скульмап. И то не всегда, с накоплением, при определенных условиях, проще пару команд послать и не насиловать сервер запросами, переборами лимитов, хотя никто не мешает написать дополнение к скульмапу на этот случай.
     
    #60 m00c0w, 20 Sep 2013
    Last edited: 20 Sep 2013