Size: a a a

2020 May 14

A

Anton in WebPwnChat
wp_sap=*
источник

A

Anton in WebPwnChat
ну и в [""] потом обернуть, наверное тампером
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in WebPwnChat
а, понял, спасибо
источник

BF

Billy Fox in WebPwnChat
[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]
Как скульмапу указать чтобы "кавычки вставлял сюда"?
P.S. -p wp_sap - не работает (не видит)
Ни хуя ж себе, SQL-инъекция через куки!
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in WebPwnChat
источник

I0

Iframe 0x01 in WebPwnChat
Billy Fox
Ни хуя ж себе, SQL-инъекция через куки!
У меня недавно через X-Forwarded-Host была)
источник

P

PP in WebPwnChat
There are special cases when injection point is within the URI itself. sqlmap does not perform any automatic test against URI paths, unless manually pointed to. You have to specify these injection points in the command line by appending an asterisk (*) (Note: Havij style %INJECT HERE% is also supported) after each URI point that you want sqlmap to test for and exploit a SQL injection.
источник

HH

Hᴀᴅᴀʀɪᴇʟ Hᴇɪʟɪɢᴇ | ᴛ... in WebPwnChat
Как понять, какие параметры надо тыкать в куки, X-Forwarded-Host и пр. ?
Ну с get, post запросами понятно куда надо тыкать
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in WebPwnChat
Anton
ну и в [""] потом обернуть, наверное тампером
так, а не подскажешь как это сделать?
источник

A

Anton in WebPwnChat
[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]
так, а не подскажешь как это сделать?
либо действительно попробуй ["%INJECT HERE%"], как выше подсказали
источник

P

PP in WebPwnChat
Так всеж уже написали
источник

P

PP in WebPwnChat
в чем скуля ? в месяце ?
источник

A

Anton in WebPwnChat
PP
в чем скуля ? в месяце ?
в куке же, он просто хост замазал)
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in WebPwnChat
PP
There are special cases when injection point is within the URI itself. sqlmap does not perform any automatic test against URI paths, unless manually pointed to. You have to specify these injection points in the command line by appending an asterisk (*) (Note: Havij style %INJECT HERE% is also supported) after each URI point that you want sqlmap to test for and exploit a SQL injection.
точно, спасибо)
источник

P

PP in WebPwnChat
пожалуйста
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in WebPwnChat
PP
в чем скуля ? в месяце ?
wp_sap в куке
источник

TB

Thai Bo in WebPwnChat
Billy Fox
Ни хуя ж себе, SQL-инъекция через куки!
В PHPSESSID, referer была ещё))
источник

I0

Iframe 0x01 in WebPwnChat
Thai Bo
В PHPSESSID, referer была ещё))
Стандартная ситуация)
источник

TB

Thai Bo in WebPwnChat
X-forwarder-for/host. Не знает кто откуда список можно скачать header’ов?
источник

BF

Billy Fox in WebPwnChat
Seclists
источник