Test Foro de elhacker.net SMF 2.1

Sistemas Operativos => GNU/Linux => Mensaje iniciado por: joseph Lovato en 24 Febrero 2012, 11:14 AM

Título: Tengo problemas con sqlmap en linux y windows
Publicado por: joseph Lovato en 24 Febrero 2012, 11:14 AM
Hola buenas soy nuevo en el foro  ::) y  no se si me podrían ayudar cuando quiero  injectar con sqlmap en alguna pagina me sale este error ya los probé con varias paginas ,pero sale igual  .  OJO: no quiero hacer ningunas maldades XD solo estoy probando     :rolleyes:


EN linux usando proxy y tambien lo eh probrado sin el  , con vpn .Nota :los proxy y los vpn andan bn


cd /pentest/web/scanners/sqlmap


cd /pentest/database/sqlmap/


./sqlmap.py --proxy http://217.196.113.81:8080 -u  http://www.bibliotecayacucho.gob.ve/fba/index.php?id=103 --dbs

y me sale este error:

------------------------------------------------------------------------

sqlmap/1.0-dev (r4009) - automatic SQL injection and database takeover tool
    http://sqlmap.sourceforge.net

[!] Legal Disclaimer: usage of sqlmap for attacking web servers without prior mutual consent can be considered as an illegal activity. it is the final user's responsibility to obey all applicable local, state and federal laws. authors assume no liability and are not responsible for any misuse or damage caused by this program.

Título: Re: Tengo problemas con sqlmap en linux y windows
Publicado por: joseph Lovato en 24 Febrero 2012, 14:05 PM
segui intentando en  linux  , pero sale esto

./sqlmap.py -u  "http://www.bibliotecayacucho.gob.ve/fba/index.php?id=103" --dbs  --proxy http://41.75.201.207:80


me sale esto :


sqlmap/1.0-dev (r4009) - automatic SQL injection and database takeover tool
    http://sqlmap.sourceforge.net

[!] Legal Disclaimer: usage of sqlmap for attacking web servers without prior mutual consent can be considered as an illegal activity. it is the final user's responsibility to obey all applicable local, state and federal laws. authors assume no liability and are not responsible for any misuse or damage caused by this program.

Título: Re: Tengo problemas con sqlmap en linux y windows
Publicado por: Servia en 5 Marzo 2012, 16:05 PM
Cita de: joseph Lovato en 24 Febrero 2012, 14:05 PM
Que quiere decir

[07:57:02] [INFO] checking if the injection point on GET parameter 'id' is a false positive
[07:57:03] [WARNING] false positive injection point detected
[07:57:03] [WARNING] GET parameter 'id' is not injectable
[07:57:03] [CRITICAL] all parameters appear to be not injectable. Try to increase --level/--risk values to perform more tests. Rerun by providing either a valid --string or a valid --regexp, refer to the user's manual for details

y porq no injecta el sqlmap ?  :huh:  alguien me podria ayudar  :rolleyes:


Si no sabes inglés lo tienes complicado para usar cualquier cosa en linux :S
Fíjate en los warnings:
[07:57:03] [WARNING] false positive injection point detected = Pensó que era inyectable pero no.
[07:57:03] [WARNING] GET parameter 'id' is not injectable     = Te dice que el campo id del GET no es inyectable.

Título: Re: Tengo problemas con sqlmap en linux y windows
Publicado por: Foxy Rider en 9 Marzo 2012, 05:39 AM
1) Esto  vá en Hacking Linux/Unix
2) publicaste los detalles del comando como el proxy que usás ... lo cual queda en logs, así como este post en google, y pueden enviar tranquilamente una orden a el-brujo pidiendo tu verdadera IP, y dudo que diga que no
3) Dudo que alguien te ayude a usar una tool que siquiera sabés usar para algo como esto...

Saludos.
Título: Re: Tengo problemas con sqlmap en linux y windows
Publicado por: terito en 10 Abril 2012, 17:39 PM

lovato mira mis post
a ver si algo podemos solucionar

= estamos

att
   teresa