- Автор темы
- Добавить закладку
- #21
Чтобы не плодить темы , буду задавать вопросы тут , если кто может подсказать , буду благодарен.
Ситуация:
Акунь нашел sqli , если я правильно понял boolean blind вот с таким пэйлодом "AND ((42)=(43-1)) AND '000GWSp'='000GWSp" , и судя по тому , что что он смог срисовать имя базы в PoE она не ложная. Но , вот дальше развить ее не получается.
Не Акунь не wappalyzer наличие waf не показывают , однако sqlmap заявляет что оно есть и просто спамом вываливает "connection resed to the target url" , "connection reset to the target url. sqlmap is going to retry request(s)"
C --tamper="between,randomcase,space2comment" начинает спамить меньше и что-то проходит нормально , но по итогу результата никакого.
При этом если отправлять запрос из акуня через берп , то ответ приходит и приходит с содержимым и каждый примерно за 12-15 секунд.
Если я правильно понял , то нужно как то заставить мапу ждать то количество времени которое идет ответ. Если не правильно , то поправьте.
Если вдруг у кого то найдется желание подсказать , запрос/ответ скину в личку.
Мапу запускаю так
sqlmap -r "*.rec" -v 3 --random-agent --level=5 --risk=3 --dbs
sqlmap -r "*.rec" -v 3 --random-agent --level=5 --risk=3 --tamper=between,randomcase,space2comment" --dbs
hex на ситуацию никак не влияет
Ситуация:
Акунь нашел sqli , если я правильно понял boolean blind вот с таким пэйлодом "AND ((42)=(43-1)) AND '000GWSp'='000GWSp" , и судя по тому , что что он смог срисовать имя базы в PoE она не ложная. Но , вот дальше развить ее не получается.
Не Акунь не wappalyzer наличие waf не показывают , однако sqlmap заявляет что оно есть и просто спамом вываливает "connection resed to the target url" , "connection reset to the target url. sqlmap is going to retry request(s)"
C --tamper="between,randomcase,space2comment" начинает спамить меньше и что-то проходит нормально , но по итогу результата никакого.
При этом если отправлять запрос из акуня через берп , то ответ приходит и приходит с содержимым и каждый примерно за 12-15 секунд.
Если я правильно понял , то нужно как то заставить мапу ждать то количество времени которое идет ответ. Если не правильно , то поправьте.
Если вдруг у кого то найдется желание подсказать , запрос/ответ скину в личку.
Мапу запускаю так
sqlmap -r "*.rec" -v 3 --random-agent --level=5 --risk=3 --dbs
sqlmap -r "*.rec" -v 3 --random-agent --level=5 --risk=3 --tamper=between,randomcase,space2comment" --dbs
hex на ситуацию никак не влияет