SQLMap (?)

AN0N

Yeni üye
27 Ara 2015
16
0
Sanal Alem
Tekrar merhaba arkadaşlar,

SQLMap ile database'e erişmeye çalışırken hata alıyorum.Hedef sitede SQL açığı var fakat SQLMap önünde sonunda

Kod:
 [CRITICAL] all tested parameters appear to be not injectable. Try to increase '--level'/'--risk' values to perform more tests. As heuristic test turned out positive you are strongly advised to continue on with the tests. Please, consider usage of tampering scripts as your target might filter the queries. Also, you can try to rerun by providing either a valid value for option '--string' (or '--regexp') If you suspect that there is some kind of protection mechanism involved (e.g. WAF) maybe you could retry with an option '--tamper' (e.g. '--tamper=space2comment')
hatası veriyor.Kali Lİnux'u VMWare(sanal makine) üzerinde kullanıyorum.Sizce hatanın kaynağı nedir?

Hedef site (rastgele bulundu ) :
Kod:
http://berkeleyrecycling.org/page.php?id=6
 

BackBox

Katılımcı Üye
3 Tem 2007
940
2
Kartepe
sqlmap aşama aşama olarak test ediyor sql injection kendi içinde türleri var sen level ve risk belirtmediğin için bast düzey de verileri çekmeye çalışıyor ve basit düzeyde verileri çekemediği için düzeyi yükseltmeni istiyor.
sqlmap.py -u siteadı --thread=10 --dbms="mysql" --level=3 --risk=3 --dbs
 

AN0N

Yeni üye
27 Ara 2015
16
0
Sanal Alem
Yeni parametreler ile düzgün çalışıyor gibi gözüküyor fakat bu seferde bağlantı zaman aşımına uğruyor ya da direk bağlantı kaybı yaşıyorum.Büyük ihtimalle sanal makineden kaynaklı.Bu sorunu nasıl düzeltebilirim ?

Kod:
[00:08:14] [COLOR=Red][CRITICAL] connection dropped or unknown HTTP status code received. sqlmap is going to retry the request(s)[/COLOR]
 

FrOsTeR

Kıdemli Üye
5 Haz 2015
2,022
0
Test edilen bütün parametreler işe yaramıyor demiş. Farklı bir site bul, 10-15 site denediğinde hepsinde sonuç aynı ise Sqlmap in daha güncel bir sürümünü indir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.