Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: zztop21 en Agosto 23, 2015, 11:14:52 AM

Título: Mensaje sqlmap
Publicado por: zztop21 en Agosto 23, 2015, 11:14:52 AM
hola amigos , antes que nada dar las gracias a toda la gente que me ayudo con mi tema anterior de como instalar python y sqlmap, despues de darle tantas veltas hice caso y lei y me informe y logre hacer mis primeras inyecciones con sqlmap, ahora bien,  me encuentro con un mensaje c7uando estoy haciendo una inyeccion...[15:58:59] [CRITICAL] all tested parameters appear to be not injectable. Try to
increase '--level'/'--risk' values to perform more tests. Also, you can try to r
erun by providing either a valid value for option '--string' (or '--regexp')

Título: Re:mensaje sqlmap
Publicado por: ANTRAX en Agosto 23, 2015, 11:23:59 AM
Que comando y parámetros estas tirando con SQLMap?

Saludos!
ANTRAX
Título: Re:Mensaje sqlmap
Publicado por: zztop21 en Agosto 23, 2015, 11:59:12 AM
el primero...  sqlmap.py  -u paginavulnerable --dbs

  es el primer comando que ejecuto
Título: Re:Mensaje sqlmap
Publicado por: ANTRAX en Agosto 23, 2015, 12:12:04 PM
Si, el comando está bien. Lo que no te está detectando bien SQLMap, es la URL con la variable que le estas pasando.
No probaste pasandole otra?

Saludos!
ANTRAX
Título: Re:Mensaje sqlmap
Publicado por: zztop21 en Agosto 23, 2015, 12:20:26 PM
gracias por responder antrax,  no , la verdad no se que variable le tengo que poner,  te refieres remplazar el fallo que me da el error (catname) ?
Título: Re:Mensaje sqlmap
Publicado por: zztop21 en Agosto 23, 2015, 03:32:56 PM
ahh y ademas este mensaje me trae de cabeza... estoy buscando alguna solucion en internet y  la mayoria es en ingles...

[20:22:05] [CRITICAL] unable to connect to the target URL or proxy. sqlmap is go
ing to retry the request
Título: Re:Mensaje sqlmap
Publicado por: blackdrake en Agosto 23, 2015, 05:10:27 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
ahh y ademas este mensaje me trae de cabeza... estoy buscando alguna solucion en internet y  la mayoria es en ingles...

[20:22:05] [CRITICAL] unable to connect to the target URL or proxy. sqlmap is go
ing to retry the request

Estás usando algún proxy? peganos una captura de pantalla con el comando y el error.

Saludos.
Título: Re:Mensaje sqlmap
Publicado por: zztop21 en Agosto 28, 2015, 06:15:44 AM
hola antrax ..gracias por contestar al mensaje ...............no utilizo proxy y este es el mensaje del sqlmap
  C:\sqlmap>sqlmap.py -u http://www.pag.vulnerable.php?id=236
--dbs

    sqlmap/1.0-dev - automatic SQL injection and database takeover tool
    http://sqlmap.org

[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual
consent is illegal. It is the end user's responsibility to obey all applicable
local, state and federal laws. Developers assume no liability and are not respon
sible for any misuse or damage caused by this program

Título: Re:Mensaje sqlmap
Publicado por: rand0m en Agosto 28, 2015, 07:04:24 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
[10:45:19] [WARNING] GET parameter 'id' is not injectable
Lo ideal en estos casos es que busques el SQLi manualmente y luego le pases a los parámetros correctos.
Tienes un montón de información de SQLi en el foro escrito por nuestros compañeros. Ahora te toca leer a ti.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
ahh y ademas este mensaje me trae de cabeza... estoy buscando alguna solucion en internet y  la mayoria es en ingles...

[20:22:05] [CRITICAL] unable to connect to the target URL or proxy. sqlmap is go
ing to retry the request
Ese mensaje está muy claro. Estás empezando a pedir que usemos sqlmap por ti. Deberías descargarte algún wargame con los que practicar en vez de estar atacando bases de datos privadas con una conexión sin ofuscar, porque está claro que no tienes ni idea de SQLi. Lo siento, pero eso se ve.
Con respecto al inglés ya puedes ir aprendiéndolo o dedicándote a otra cosa. Es algo inamovible. Cualquiera de este foro te lo confirmará.
Título: Re:Mensaje sqlmap
Publicado por: zztop21 en Agosto 28, 2015, 07:28:34 AM
gracias random... te are caso y buscare la solucion ...un saludo