web-dev-qa-db-ja.com

SQLMap、SQLiPyおよび接続

ホストからターゲットのsqlmapスキャンを正常に実行できます。ただし、同じホストからsqlmapapiを実行し、BurpからSQLiPyを使用すると、sqlmapapiは接続エラーを返します。

取得される特定のSQLiPyエラーは次のとおりです。

情報:16:55:43-ターゲットURLへの接続をテストしていますクリティカル:16:55:44-ページが見つかりません(404)警告:16:55:44-実行中にHTTPエラーコードが検出されました:404(見つかりません)-1時間

成功したsqlmapスキャンは、SQLiPyによって生成されたのと同じコマンドを使用しています。

ターゲットへの接続/ DNSなども確認しました。

では、手動コマンドとsqlmapapiを介したSQLiPyで開始されたコマンドの違いは何ですか?

1
garthoid

SQLiPyに更新を追加しました。これは、ユーザーがHTTPメソッド/動詞を切り替えることができるようにBAppストアにすぐに組み込まれることを願っています。 BAppストアで更新を待ちたくない場合は、 https://github.com/codewatchorg/sqlipy で入手できます。最新バージョンは0.5.2です。

1
Josh Berry