Окунь выдал sql инъекцию пробую скормить sqlmap не получается. Подскажите как решить проблему
Немного не понял что имеешь ввиду.Оригинальное значение попробуй подставить: %0D%09C.....*
sqlmap не работает с xor пейлоадами, используй другой сканнер, ghauri к примеру
читай ошибку. Ошибка выдается, тк на сайте www.site.com нет такого парметра... Сайта такого кстати тоже нет)Посмотреть вложение 92794А как скормить то ему ? не понимаю
site.com это пример...читай ошибку. Ошибка выдается, тк на сайте www.site.com нет такого парметра... Сайта такого кстати тоже нет)
Он пишет что ты не указал параметр для иньекции ни в пост ни в гет запросе так как она у тебя в куках поэтому предлагает проверить на скул иньекцию в самои строке url не надо соглашаться в твоем случае. Я не знаю эту прогу может отдельно как то еи нужно указывать что уязвимость в кукахне понимаю
ghauri -r req.txt -p param --level 3 --batch (опционально) --tec (указываешь технику B,T,E) --threads (кол-во потоков, 10 например)site.com это пример...