• XSS.stack #1 – первый литературный журнал от юзеров форума

Sqlmap help

since i dont know any slq, should i bruteforce admin panel or try some other software like JSQL . but with Jsql i am facing issues of redirection 302. ie [the page is redirected to othrt page & i cannot control it in jSQL ]
Может быть фильтр на что нибудь , например точка, прочерк и т.д.
Руками смотреть надо
 
since i dont know any slq, should i bruteforce admin panel or try some other software like JSQL . but with Jsql i am facing issues of redirection 302. ie [the page is redirected to othrt page & i cannot control it in jSQL ]
Покажи Payload.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Try --identify-waf and --tamper = space2comments - This problems generally ocours when some waf/script is blocking some words, try another tampers too.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
i have detected waf firewall.
Like I sayed in the last post, This problems generally ocours when some waf / script is blocking some words. Try the tampers to bypass the firewall. Try various combinations of tampers. Good Lock. [/ QUOTE]
 
Like I sayed in the last post, This problems generally ocours when some waf / script is blocking some words. Try the tampers to bypass the firewall. Try various combinations of tampers. Good Lock. [/ QUOTE]

--tamper=charencode.py как вариант.


I tried using :

--flush-session

--random-agent
--no-cast
--tamper=charencode.py [and many more] since it was more relatable. [mysql version] good catch
--threads

now i am getting [Critical error] all tested param do not appear to be injectable, blah blah


but i get the Database names. so im guessing its still vuln. is it? i don't know.

i am losing hope.
 
Database names ты можешь получать из сохраненной сессии.
Попробуй через браузер вставить playload и перейти. Ты должен увидеть набор букв, который у тебя в хексе.
Если работает, то вместо него в ковычках подставь символы и смотри есть ли фильтр и на что.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх