تزریق sql – sqlmap: آپلود فایل برای دریافت UUID برای ارسال با درخواست اصلی؟
من به دنبال یک راهکار برای استفاده از sqlmap
با یک فایل آپلود فرم بودم که هنگام ارسال، اولین بار فایل داده شده را برای دریافت UUID دوباره ارسال می کند که سپس همراه با کاربر ارسال می شود اطلاعات در درخواست دیگری. UUID نمی تواند دوباره استفاده شود.
من به درخواست دوم برای آسیب پذیری های تزریق SQL نیاز دارم. با این حال، تنها گزینه هایی که مناسب هستند، عبارتند از - csrf-url
و - ایمن URL
، جایی که تنها - ایمن url
از --safe-req
برای بارگیری یک درخواست از یک فایل؛ با این حال، - safe-url
نمیتواند UUID را استخراج کند، مانند ممکن است با - csrf-token
.
آیا امکان دستیابی به آنچه میخواهید با sqlmap (how )
لگو Unikitty | پرتاب کردن | کارتون شبکه
Der 30jährige ارباب (1618 تا 1648)
وب سرور – مسائل امنیتی مربوط به قرار دادن صفحه اصلی پیش فرض سرور در اینترنت عمومی چیست؟
این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.