Каковы действия, которые следует предпринять, если sqlmap выдает ошибки?

Как можно настроить sqlmap для использования со ссылками в kali Linux и как избежать ошибки "all tested parameters do not appear to be injectable"? Использую программу для сканирования сайта на наличие SQL-инъекций на localhost средствами DVWA.
  • 22 февраля 2024 г. 18:58
Ответы на вопрос 1
Если sqlmap выдает ошибки, в первую очередь рекомендуется проверить правильность введенных параметров и параметров сканирования. Помимо этого, можно попробовать следующие действия:

1. Обновить sqlmap до последней версии, так как возможно, что ошибка была исправлена в новой версии.
2. Проверить права доступа к целевому сайту или ресурсу, возможно, у вас не хватает прав на доступ к запрашиваемой информации.
3. Попробовать использовать другие методы сканирования, параметры и настройки sqlmap, чтобы обойти возможные проблемы.

Чтобы настроить sqlmap для использования со ссылками в Kali Linux, можно воспользоваться командой вида:

```bash
sqlmap -u "http://example.com/page.php?id=1" --dbs
```

Где "http://example.com/page.php?id=1" - это целевая ссылка на сайт, а "--dbs" - параметр для проверки доступных баз данных на этом сайте.

Чтобы избежать ошибки "all tested parameters do not appear to be injectable", можно попробовать следующие способы:

1. Изменить метод сканирования используя параметр "--technique", например "--technique=U" для использования только UNION-инъекций.
2. Уточнить параметры сканирования с помощью параметров "--level" и "--risk", увеличивая их значения для более глубокого сканирования.
3. Попробовать различные комбинации методов, параметров и настроек, чтобы найти уязвимость на сайте.

Наконец, если вы используете DVWA на localhost, убедитесь что ваши настройки безопасности на минимуме для целей тестирования уязвимостей. Также, предварительно проверьте, что вы анализируете правильную ссылку, которая может содержать уязвимости для SQL-инъекций.
Похожие вопросы