1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

SQLMap | Сканируем сайты на уязвимости

Тема в разделе "SQL/Базы данных", создана пользователем Unfo, 07.11.2016.

  1. DarkComet
    BANNED

    Регистрация:
    09.03.2016
    Сообщения:
    182
    Симпатии:
    115
    Розыгрышей:
    0
    Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
    Многие не знают, но SQLMap можно использовать не только для дампа сайтов с уже найденными уязвимостями, а еще для использования в роли сканера уязвимостей.
    Тут собственно все довольно просто:
    Прописываем в SQLMap:
    Код:
    sqlmap.py --random-agent -u site.org --form --crawl=2 --batch
    , где
    --crawl=2 <- сканирование структуры сайта
    --batch <- это то что делает процесс полностью автоматичиским. вам остаётся только ждать
    --random-agent = произвольный юзер агент
    site.org <- собственно сам сайт, который мы будем сканировать
    ........И ждем