Duda sobre sqlmap

Iniciado por Hax0r_666, Abril 06, 2015, 04:16:53 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Tengo sqlmap en Windows, pero cuando analizo un target Joomla, casi siempre me lanza el mismo problema:

tengo un target: "www.target.com/index.php?option=34&Item=12&view=13&id=10"

Aquí hay 4 parámetros para anlizar y son: "option","item","view","id".

¿Cierto? Pero el parámetro id es vulnerable, ninguno otros más lo es. (porque ya lo exploté en Havij)

Ahora coloco el siguiente comando: "sqlmap.py -u No tienes permitido ver los links. Registrarse o Entrar a mi cuenta -p "id" --dbs

Y SIEMPRE inicia por el parámetro "option", en ningún momento cambia al siguiente aunque coloque el tipico "--skip", no lo hace y no sé la razón.

¿Estoy colocando mal el comando?¿Acaso da ese problema porque lo estoy usando en Windows?

Tengo la última versión y un dato curioso es que cuando hago la inyección por método POST y no especifico ningún parámetro, inicia testeando desde el primero hasta el último ._. y en este caso no, bueno quisiera que me aclararan ese punto.

Antes de que se me olvide, en esta inyección siempre me lanza un letrero que dice el siguiente mensaje antes de testear:

[WARNING] target URL is not stable. sqlmap will base the page compari
son on a sequence matcher. If no dynamic nor injectable parameters are detected,
or in case of junk results, refer to user's manual paragraph 'Page comparison'
and provide a string or regular expression to match on
how do you want to proceed? [(C)ontinue/(s)tring/(r)egex/(q)uit] c

Yo siempre coloco "c" ¿acaso esto tendrá algún efecto?

Prueba con:

Código: php
sqlmap.py -u "www.target.com/index.php?option=34&Item=12&view=13&id=10" -p "id" --dbs


Saludos.



o bien podrias hacerla a mano ya que joomla usa los mismos nombres de tablas en todas sus instalaciones, al menos claro que corra como root y quieras buscar otras dbs. Saludos!.