Jump to content
backdoor

BackZtage CMS Shell Upload / SQL Injection

Recommended Posts

Posted

sqlmap mai da si erori ... cel putin la mine... dar mi se pare cel mai usor de folosit si de personalizat !! Uniscan iti descopera vulnerabilitatile aste !! Ce nu am reusit sa imi dau seama cum functioneaza este sqlininja !!

Frumos POC !!

Posted

am gasit un site frumos ce vinde likeuri pe fb si mai multe ..am incercat schmafuzz si nu merge...kktu de havij intra in el..dar dureaza 1 an sa adun ce e pe acolo,sqlmap da timeout la conectare....plm

Posted
1. Sqlmap suporta si parametri . Nu are rost sa faci test de MSSQL cand tu stii sigur ca e mysql.

2. Pe BackTrack ai si uptiune de update.

1. Stiu ca suporta paramerti ... pt mssql sunt altele care sunt special pt asta !

2. Fa tu --update la sqlmap ... mie dupa fiecare update imi crapa si trebuie sa il reinstalez!

Posted (edited)

1. SQLMAP functioneaza pentru: MSSQL , MYSQL , ORACLE. Pentru a forta testele sa se faca pt mysql folosesti

./sqlmap.py --dbms=mysql

2. Nu stiu cum ii faci tu update. Eu folosesc "UPDATE MANAGER" de la ubuntu ... Acelasi lucru poti sa il faci cu

aptitude update

aptitude upgrade

La fel de bine . Poti sa descarci sqlmap de pe sqlmap: automatic SQL injection and database takeover tool :

wget Download sqlmap from SourceForge.net

tar -zxf sqlmap-x.x.x.tar.gz

cd sqlmap*

./sqlmap.py --your_params

Complicat ? HUH !

Edited by backdoor

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...