• XSS.stack #1 – первый литературный журнал от юзеров форума

Acunetix нашел SQL inj, что дальше?

drivefordaddy

floppy-диск
Пользователь
Регистрация
15.08.2022
Сообщения
7
Реакции
1
Всем привет, заранее извиняюсь - я нуб.

Есть сайт под Cloudflare. Чекал сабдомены/ип через всякие сервисы - все либо дают 404 или тоже под CF.

Ок, на всякий запустил Acunetix и он как-то нашел на сайте 4 SQL inj (3 GET, 1 POST (админка)).

Но, они все дают на сайте ошибку "You have an error in your SQL syntax"

1660857132479.png

Так как они дают такую ошибку, можно этого использовать в SQLMAP? Есть какой-то возможность ему сказать чтобы сразу вот эту взял и через него атаковал?

Спасибо за любой помочь!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх