Есть у кого хорошая, удобная SQLMap GUI?
Спасибо Бро! Ну я так понял что SQLMap это полное сканирование сайтов, не то что панели по типу доркплюс и тд, т.е. через SQLMap можно найти уязвимость с большей долей вероятности. (скажи если не прав)Кроме гита не рекомендовал бы ни откуда скачивать подобную софтину, супер давно она была модной среди некоторой группы лиц, подобные софты всегда грязные, а тут сразу с репозитория скачать можно. + обновления были пару недель назад. От себя бы порекомендовал просто выписать наиболее для себя популярные команды и не понадобится гуи) В ней вообще ничего облегчающего нет)
![]()
GitHub - raselmandol/sqlmap-gui: GUI for SQLMAP, a powerful tool for automated SQL injection. Stable for use in Windows environments.
GUI for SQLMAP, a powerful tool for automated SQL injection. Stable for use in Windows environments. - raselmandol/sqlmap-guigithub.com
Отвечу в ЛССпасибо Бро! Ну я так понял что SQLMap это полное сканирование сайтов, не то что панели по типу доркплюс и тд, т.е. через SQLMap можно найти уязвимость с большей долей вероятности. (скажи если не прав)
Нет, это вообще ни разу не полное сканирование сайта, это инструмент для раскрутки уже найденной уязвимости.Спасибо Бро! Ну я так понял что SQLMap это полное сканирование сайтов, не то что панели по типу доркплюс и тд, т.е. через SQLMap можно найти уязвимость с большей долей вероятности. (скажи если не прав)
сканировать можно и ручками, каждый запрос, тогда возможно. И в теории это лучше любого сканераНет, это вообще ни разу не полное сканирование сайта, это инструмент для раскрутки уже найденной уязвимости.
По базам можешь отписать в лс?Спасибо всем, кто помог разобраться в этой теме, очень благодарен Вам всем!
У меня просто свое облако баз, сливаю через доркплюс, базы более-менее но не то, мне кажется лучше уже самому выбирать целевой сайт и пытаться сливать с него
окуня ставь.Спасибо всем, кто помог разобраться в этой теме, очень благодарен Вам всем!
У меня просто свое облако баз, сливаю через доркплюс, базы более-менее но не то, мне кажется лучше уже самому выбирать целевой сайт и пытаться сливать с него
Акунетикс?окуня ставь.
Да, на сленге он самыйАкунетикс?
Sqlmap, это софтина для отработки только sql уязвимостей, если хочешь найти дополнительно язвы, рекомендую в работе, окунь и бюрп, при желании их можно использовать в тандеме, собираешь реквесты, проверяешь параметры, в крайнем случае фазишь директории, по сути ничего сложного во всей этой работе нет, главное понимать порядок работ, и не забывай, при работе с тамперами, при байпассе ваф, используй в помощь нейронку, главное правильно ставь вопрос, что бы не писала глупости, потом на практике применяй все описанные методыСпасибо Бро! Ну я так понял что SQLMap это полное сканирование сайтов, не то что панели по типу доркплюс и тд, т.е. через SQLMap можно найти уязвимость с большей долей вероятности. (скажи если не прав)