elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  problemas: sqlmap solo injecta cuando la variable es id?o debo poner un comando
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: problemas: sqlmap solo injecta cuando la variable es id?o debo poner un comando  (Leído 7,011 veces)
palomito

Desconectado Desconectado

Mensajes: 40



Ver Perfil
problemas: sqlmap solo injecta cuando la variable es id?o debo poner un comando
« en: 7 Abril 2013, 20:23 pm »

Bueno estaba probando el Sqlmap en windows ya lo instale  todo pero tengo una duda solo funciona cuando la  variable  es  "id " ??... o debo poner algun comando extra para qe busqe  otras  variables... ???... lo raro es qe  con otro programa  como el  havij por ejemplo me saca la  base d e datos en un instante  aca imagenes:

 
  Aca  cuando pongo la  url injectable en  havij  ...me saca la  base de  datos en un instante miren :


  bueno cualquier  consejo lo agradeceria... me  interesa  mucho usar el sqlmap en windows porqe es mas  completo... pero creo qe algo estoy haciendo mal...algun consejo  ??
« Última modificación: 7 Abril 2013, 20:41 pm por palomito » En línea

antraXactive


Desconectado Desconectado

Mensajes: 422


pkg_delete sgae


Ver Perfil WWW
Re: problemas: sqlmap solo injecta cuando la variable es id?o debo poner un comando
« Respuesta #1 en: 8 Abril 2013, 06:38 am »

Hola,

Es un error muy común usar sqlmap así, la URL debes ponerla entre comillas
Código
  1. ./sqlmap.py -u "http://foro.elhacker.net/?id=4&variable=casa"

Si no lo haces así, al encontrar & se romperá el comando y no te cogerá el resto de variables, además al partir el comando la X que hay tras tipo=28x=229 la toma como un comando aparte y te da el error del final.
En línea

Bababa
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.212



Ver Perfil
Re: problemas: sqlmap solo injecta cuando la variable es id?o debo poner un comando
« Respuesta #2 en: 12 Abril 2013, 12:50 pm »

@palomito se resolvio tu problema?

-berz3k
En línea

palomito

Desconectado Desconectado

Mensajes: 40



Ver Perfil
Re: problemas: sqlmap solo injecta cuando la variable es id?o debo poner un comando
« Respuesta #3 en: 12 Abril 2013, 14:52 pm »

bueno  si...pero tengo otra  duda ...hay programas que  buscan base de  datos diferentes osea me refiero  a : sql server . mysql ,oracle , acces.....como decir al  sql map  para qe  busqe  especificamente  en esa  base  de  datos.??'
En línea

antraXactive


Desconectado Desconectado

Mensajes: 422


pkg_delete sgae


Ver Perfil WWW
Re: problemas: sqlmap solo injecta cuando la variable es id?o debo poner un comando
« Respuesta #4 en: 13 Abril 2013, 00:47 am »

Por defecto SQLMap detectará automaticamente el tipo de base de datos que utilizas, pero si lo prefieres puedes usar el modificador --dbms="TIPO" para definirla tu mismo, por ejemplo

Código
  1. ./sqlmap.py -u "http://example.com/?variable=1" --dbms="mysql"

Funciona con Sybase, SQLite, PostgreSQL, Firebird, MySQL, Oracle, IBM DB2, Microsoft Access, Microsoft SQL Server, SAP MaxDB.
En línea

Bababa
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.212



Ver Perfil
Re: problemas: sqlmap solo injecta cuando la variable es id?o debo poner un comando
« Respuesta #5 en: 30 Abril 2013, 21:07 pm »

@palomito are u there? @antraXactive te ha puesto un ejemplo

-berz3k.
En línea

palomito

Desconectado Desconectado

Mensajes: 40



Ver Perfil
Re: problemas: sqlmap solo injecta cuando la variable es id?o debo poner un comando
« Respuesta #6 en: 2 Mayo 2013, 06:08 am »

berkek  creo qe para ser moderador  debes saber   un poco ded esto no ????...porqe mejor no me ayudas en vez  de preguntarme si ya resolvi el  problema ?????
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: problemas: sqlmap solo injecta cuando la variable es id?o debo poner un comando
« Respuesta #7 en: 4 Mayo 2013, 06:41 am »

Jajajaja deberías de respetar a tus "mayores", no todos debemos de saber de todo... También estamos aprendiendo
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
int_0x40


Desconectado Desconectado

Mensajes: 300


Ver Perfil
Re: problemas: sqlmap solo injecta cuando la variable es id?o debo poner un comando
« Respuesta #8 en: 18 Mayo 2013, 17:49 pm »

palomito: ¿Aparte de que te ayudan te pones exigente con berz3k?
¿Que ya nadie en estos días se toma la molestia de leer el manual antes de preguntar? ->
https://github.com/sqlmapproject/sqlmap/wiki/_pages
En línea

"The girl i love...she got long black wavy hair ”
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines