V
VikTor1990
Доброго времени суток!!!
Подскажите пожалуйста пытался найти уязвимости на сайте своей организации для возможности получния логинов и паролей к админке сайта через SQLMAP
При попытке использовать sqlmap без ?id=# в конце ссылки на сам сайт, сканер выдает ошибку: "объекты не являются инъекцируемыми"
Для поиска уязвимостей использовал следующие сканеры для поиска SQL инъекций:
http://mysite/index.php //// это простой пример
wapiti http://mysite/index.php -u -b page -v 2 -o /root/wapity/outfile.html
joomscan -u http://mysite/index.php
uniscan -u http://mysite/index.php -bqdw
из вышеуказанных сканеров только uniscan нашел уязвимости на сайте (уязвимости в модулях joomla), и выдал ссылку на файл robots.txt
Как можно использовать полученные уязвимости для доступа к БД сайта, и может ли пригодиться файл robots.txt?
Как я понимаю файл robots.txt содержит параметры индексирования сайта для поисковых систем, а значит БД проиндексирована при добавлении ?id=1,100,1000 в конец ссылки
http://mysite/index.php?id=1 на сайте ничего не происходит, хотя фактически должна вылезти ошибка SQL и сообщить о том, что сайт является уязвимым
Заранее прошу прощения если вопрос некорректно сформулирован.
Подскажите пожалуйста пытался найти уязвимости на сайте своей организации для возможности получния логинов и паролей к админке сайта через SQLMAP
При попытке использовать sqlmap без ?id=# в конце ссылки на сам сайт, сканер выдает ошибку: "объекты не являются инъекцируемыми"
Для поиска уязвимостей использовал следующие сканеры для поиска SQL инъекций:
http://mysite/index.php //// это простой пример
wapiti http://mysite/index.php -u -b page -v 2 -o /root/wapity/outfile.html
joomscan -u http://mysite/index.php
uniscan -u http://mysite/index.php -bqdw
из вышеуказанных сканеров только uniscan нашел уязвимости на сайте (уязвимости в модулях joomla), и выдал ссылку на файл robots.txt
Как можно использовать полученные уязвимости для доступа к БД сайта, и может ли пригодиться файл robots.txt?
Как я понимаю файл robots.txt содержит параметры индексирования сайта для поисковых систем, а значит БД проиндексирована при добавлении ?id=1,100,1000 в конец ссылки
http://mysite/index.php?id=1 на сайте ничего не происходит, хотя фактически должна вылезти ошибка SQL и сообщить о том, что сайт является уязвимым
Заранее прошу прощения если вопрос некорректно сформулирован.