Вопросы по SQLMap

Discussion in 'Уязвимости' started by randman, 1 Oct 2015.

  1. aZohan

    aZohan New Member

    Joined:
    10 Jun 2017
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Всем доброго времени суток, использую sqlmap на Kali, насколько мне известно, сканирование пишется в лог, и после повторного сканирования sqlmap берет предыдущие результаты из лога, скажите пожалуйста, как очистить лог? Папку output не обнаружил.
     
  2. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,236
    Likes Received:
    26,249
    Reputations:
    148
    @aZohan

    обычно

    file:///хоум фолдер/.sqlmap/output
     
  3. h3xp1017

    h3xp1017 Member

    Joined:
    28 Oct 2015
    Messages:
    84
    Likes Received:
    25
    Reputations:
    1
    session.sqlite

    не?
     
  4. aZohan

    aZohan New Member

    Joined:
    10 Jun 2017
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    вы имеете ввиду предыдущую сессию? Не совсем понял вас. Вот еще что думаю, юзаю предустановленный софт sqlmap, может лучше будет склонировать его с git's ?
     
  5. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    --flush-session Flush session files for current target
    --fresh-queries Ignore query results stored in session file
    Заглядывайте чаще в мануал
     
    dmax0fw likes this.
  6. aZohan

    aZohan New Member

    Joined:
    10 Jun 2017
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Всем доброго время суток! По вашему мнению, что лучше использовать: предустановленный sqlmap в kali linux или лучше склонировать с github?
     
  7. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    apt-get update && apt-get upgrade && apt-get dist-upgrade
     
    _________________________
    #727 SooLFaa, 30 Aug 2018
    Last edited: 30 Aug 2018
  8. dmax0fw

    dmax0fw Level 8

    Joined:
    31 Dec 2017
    Messages:
    107
    Likes Received:
    131
    Reputations:
    46
    а зачем всё это в бэкграунде выполнять?:)
     
  9. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Схлопнул второй амперсанд.
     
    _________________________
  10. aZohan

    aZohan New Member

    Joined:
    10 Jun 2017
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Благодарю за ответ. Ежедневно выполняю следующие команды: sudo apt update, sudo apt upgrade. Разницы же нет у команд: sudo apt upgrade, sudo apt full-upgrade и sudo apt dist-upgrade?
     
  11. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Разница есть, но не в данном случае.
     
    _________________________
  12. Xsite

    Xsite Member

    Joined:
    21 Jan 2010
    Messages:
    53
    Likes Received:
    5
    Reputations:
    0
    Ребят сори за тупой вопрос

    возможно ли мепу задать через команду
    --batch что бы сначала он сам задавал ответ "N" , но если идет крит подключения , от дампа , он сам отвечал "Y"
     
  13. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    --answers=ANSWERS Set question answers (e.g. "quit=N,follow=N")
    Там куча разных условий ответа!
    Пример:
    --batch --answers="keep testing=Y,sitemap=Y,skip further tests=N"
     
    #733 cat1vo, 4 Sep 2018
    Last edited: 4 Sep 2018
    panic.ker, dmax0fw and Xsite like this.
  14. Xsite

    Xsite Member

    Joined:
    21 Jan 2010
    Messages:
    53
    Likes Received:
    5
    Reputations:
    0
    Спасибо :) так намного проще )
     
  15. aZohan

    aZohan New Member

    Joined:
    10 Jun 2017
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Всем доброго времени суток, может кто подсказать какой тампер против этого waf идёт "[CRITICAL] WAF/IPS/IDS identified as 'ModSecurity: Open Source Web Application Firewall (Trustwave)'"
    Заранее благодарен.
     
  16. joelblack

    joelblack Reservists Of Antichat

    Joined:
    6 Jul 2015
    Messages:
    244
    Likes Received:
    450
    Reputations:
    145
    Попробуй:
    Code:
    --tamper "modsecurityzeroversioned.py"
     
  17. aZohan

    aZohan New Member

    Joined:
    10 Jun 2017
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    буду пробовать эти:
    modsecurityversioned.py окружает полный запрос комментариями
    modsecurityzeroversioned.py окружает комментарии, "0" полным запросом
     
  18. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    Вообще суть тамперов, как они работают можно посмотреть в папке sqlmap'a tamper, частенько бывает что в наборе нету нужного, тогда изучаем суть WAF'a, создаем свой тампер и кладем в папочку, дальше просто его подключаем.
     
    _________________________
    RWD, cat1vo and crlf like this.
  19. mardoksp

    mardoksp Banned

    Joined:
    8 Apr 2007
    Messages:
    28
    Likes Received:
    0
    Reputations:
    0
    Может кто помочь получить список из старой Microsoft Access? Какой тампер можно применить?

    upload_2018-9-7_15-51-0.png
     
  20. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    --no-cast или --hex в помощь