X



ハッキングに自信ニキ来てくれ!!!!
■ このスレッドは過去ログ倉庫に格納されています
0001風吹けば名無し
垢版 |
2022/12/16(金) 01:58:00.53ID:JwiH0yls0
sqlmapで海外の古いMMOのアカウント登録フォーラムからsqlインジェクション試みてるんやが上手くいかん
POSTメゾッドなんやがアドバイスくれや
0002風吹けば名無し
垢版 |
2022/12/16(金) 02:00:03.61ID:JwiH0yls0
頼むで
0003風吹けば名無し
垢版 |
2022/12/16(金) 02:03:07.77ID:2+0wX2za0
どこのフォーム?
0004風吹けば名無し
垢版 |
2022/12/16(金) 02:03:11.41ID:JwiH0yls0
パラメータが注入できないし、もっと多くのテスト実行したい場合はコマンド入れろ言われてそれもやったけどダメだった
0005風吹けば名無し
垢版 |
2022/12/16(金) 02:03:32.02ID:JwiH0yls0
>>3
そらあそこよ
0006風吹けば名無し
垢版 |
2022/12/16(金) 02:04:44.52ID:JwiH0yls0
burpでpostのパラメータ入手して使ってるんだけどなぁ
0007風吹けば名無し
垢版 |
2022/12/16(金) 02:07:11.56ID:XUP18NQ/0
そもそも脆弱性あるんか?
0008風吹けば名無し
垢版 |
2022/12/16(金) 02:07:50.89ID:JwiH0yls0
>>7
それを調べるツールちゃうんか?
一応httpやで
0009風吹けば名無し
垢版 |
2022/12/16(金) 02:11:43.28ID:JwiH0yls0
あげぽよ
0010風吹けば名無し
垢版 |
2022/12/16(金) 02:12:40.96ID:WZPiNe450
テーブル名まで予測できんの?
0011風吹けば名無し
垢版 |
2022/12/16(金) 02:15:00.46ID:JwiH0yls0
>>10
いくつか候補はあるが予測できるとどうなるんや?
0012風吹けば名無し
垢版 |
2022/12/16(金) 02:15:31.28ID:JwiH0yls0
sqlmapでって意味ではないぞ
sqlmapだとテーブルまでたどり着けない
0013風吹けば名無し
垢版 |
2022/12/16(金) 02:18:25.20ID:WZPiNe450
>>11
そら権限次第ではどえらいことになるやろな
0014風吹けば名無し
垢版 |
2022/12/16(金) 02:19:20.09ID:JwiH0yls0
>>13
sqlmapでの設定で使うんか?
0015風吹けば名無し
垢版 |
2022/12/16(金) 02:23:01.63ID:JwiH0yls0
あげぽよ
0016風吹けば名無し
垢版 |
2022/12/16(金) 02:27:12.56ID:JwiH0yls0
あげぽよ
0017風吹けば名無し
垢版 |
2022/12/16(金) 02:29:05.28ID:JwiH0yls0
ちなフォーム欄に ' 入れても何も起こらなかったで
普通の文字列で失敗したときと同じエラーメッセージが返ってくる
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況