SQLMap пентест: от перехвата запроса до дампа базы данных

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Тёмная лаборатория пентестера, освещённая только мониторами. На изогнутом экране — терминал SQLMap с выводом слепой SQL-инъекции и дампом хешей паролей.



🔍 Blind SQL-инъекция в cookie-параметре TrackingId интернет-банка: три часа ручного сравнения байтов против восьми минут SQLMap с флагом --level=3 — без него cookie-параметры не тестируются вообще.

PostgreSQL отдал хеши паролей за двадцать минут после подтверждения инъекции. Kill...


SQLMap пентест: от перехвата запроса до дампа базы данных

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх