Solucionado (ver solução)
Solucionado
(ver solução)
5
respostas

sqlmap não funciona

Já fiz a modificação e desfiz, testei todos os métodos e o sqlmap fica rodando mais de 10min e não encontra nada.

5 respostas

Olá José, tudo bem?

Poderia por favor confirmar como está a configuração? Está recebendo os endereços IP de forma automática pelo servidor DHCP ou está configurado com um endereço IP estático?

Por favor tente rodar o comando com o verbose para que apareça detalhes do que está ocorrendo:

[comando sqlmap] -v 6

Com esses detalhes podemos ter uma ideia do que está ocorrendo.

Abs

Tudo certo!!

Então, configurei o IP como estático, mas não funcionou, então voltei para o automático.

Rodei o comando:

sqlmap -u "http://192.168.0.31/mutillidae/index.php?page=user-info.php&username=admin&password=&user-info-php-submit-button=View+Account+Details" -v 6

Ele fica rodando infinito também, parei na execução nº 12:

17:43:31] [PAYLOAD] user-info.php AND 5541=2739-- rlVY [17:43:31] [TRAFFIC OUT] HTTP request [#15]: GET /mutillidae/index.php?page=user-info.php%20AND%205541%3D2739--%20rlVY&username=admin&password=&user-info-php-submit-button=View%20Account%20Details HTTP/1.1 Cache-control: no-cache User-agent: sqlmap/1.4.4#stable (http://sqlmap.org) Host: 192.168.0.31 Accept: / Accept-encoding: gzip,deflate Connection: close

Olá José,

Realmente estranho parece que está tudo ok. Você poderia por favor tentar o seguinte teste? Ao invés de usar o DHCP, poderia por favor tentar configurar um endereço IP estático para as máquinas?

Além disso, poderia por favor tentar colocar a opção predict-output para para tentar otimizar a consulta do sqlmap juntamente com um valor de timeout maior para ver se a consulta é feita mais rapidamente?

Por exemplo:

[comando sqlmap] --timeout=500 --predict-output

Abs

Tentei alterar e alternar as opções que pedem.

O IP agora está estático, mas não consigo realizar o teste.

Para não ficar muito longo aqui, colei no Pastebin o log do terminal:

https://pastebin.com/uArh3peg

solução!

Apesar de apresentar muitas falhas de erro de conexão, percebi que era somente esperar mesmo dando erro e ir continuando!

Obrigado pela atenção!!