Já fiz a modificação e desfiz, testei todos os métodos e o sqlmap fica rodando mais de 10min e não encontra nada.
Já fiz a modificação e desfiz, testei todos os métodos e o sqlmap fica rodando mais de 10min e não encontra nada.
Olá José, tudo bem?
Poderia por favor confirmar como está a configuração? Está recebendo os endereços IP de forma automática pelo servidor DHCP ou está configurado com um endereço IP estático?
Por favor tente rodar o comando com o verbose
para que apareça detalhes do que está ocorrendo:
[comando sqlmap] -v 6
Com esses detalhes podemos ter uma ideia do que está ocorrendo.
Abs
Tudo certo!!
Então, configurei o IP como estático, mas não funcionou, então voltei para o automático.
Rodei o comando:
sqlmap -u "http://192.168.0.31/mutillidae/index.php?page=user-info.php&username=admin&password=&user-info-php-submit-button=View+Account+Details" -v 6
Ele fica rodando infinito também, parei na execução nº 12:
17:43:31] [PAYLOAD] user-info.php AND 5541=2739-- rlVY [17:43:31] [TRAFFIC OUT] HTTP request [#15]: GET /mutillidae/index.php?page=user-info.php%20AND%205541%3D2739--%20rlVY&username=admin&password=&user-info-php-submit-button=View%20Account%20Details HTTP/1.1 Cache-control: no-cache User-agent: sqlmap/1.4.4#stable (http://sqlmap.org) Host: 192.168.0.31 Accept: / Accept-encoding: gzip,deflate Connection: close
Olá José,
Realmente estranho parece que está tudo ok. Você poderia por favor tentar o seguinte teste? Ao invés de usar o DHCP, poderia por favor tentar configurar um endereço IP estático para as máquinas?
Além disso, poderia por favor tentar colocar a opção predict-output para para tentar otimizar a consulta do sqlmap juntamente com um valor de timeout maior para ver se a consulta é feita mais rapidamente?
Por exemplo:
[comando sqlmap] --timeout=500 --predict-output
Abs
Tentei alterar e alternar as opções que pedem.
O IP agora está estático, mas não consigo realizar o teste.
Para não ficar muito longo aqui, colei no Pastebin o log do terminal:
Apesar de apresentar muitas falhas de erro de conexão, percebi que era somente esperar mesmo dando erro e ir continuando!
Obrigado pela atenção!!