elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el ttwitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  de donde sacar la ccokie para hacer injection por method cookie ???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: de donde sacar la ccokie para hacer injection por method cookie ???  (Leído 2,182 veces)
palomito

Desconectado Desconectado

Mensajes: 40



Ver Perfil
de donde sacar la ccokie para hacer injection por method cookie ???
« en: 22 Abril 2013, 17:10 pm »

hola  encontre una url qe es vulnerable pero es por coookie  eh buscado mucho pero  mi duda es  de  donde saco la imformacion del cookie yo  hago  esto :
 
sqlmap.py -u "http://paginasweb/post.html;board=32.0" --cookie "  aca no se  qe va" --dbs   
 
mi pregunta es de donde puedo sacar la cookie para poner  ahi , y otra cosa puedo poner el comando:  -D "nombre de la base de datos"   .....
En línea

ameise_1987

Desconectado Desconectado

Mensajes: 119



Ver Perfil
Re: de donde sacar la ccokie para hacer injection por method cookie ???
« Respuesta #1 en: 28 Abril 2013, 20:09 pm »

no entendí una *****, pero si quieres obtener la cookie, esta viaja a través del protocolo http.

con HTTP LIVE HEADERS la obtienes.
En línea

firma retirada por insultar/cachondearse de (anelkaos) del staff.
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.211



Ver Perfil
Re: de donde sacar la ccokie para hacer injection por method cookie ???
« Respuesta #2 en: 30 Abril 2013, 20:54 pm »

Las opciones de sqmap te pide agregar lcookies por si usas algun tipo de autenticacion y asi "persistirla", recuerdo que es opcional, verifica bien le FAQ o README del la herramienta.

-berz3k.

 
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines