Ho un dominio nel formato: esempio.com?host= link
Voglio attaccare il parametro "bar", ma sqlmap (correttamente) analizza il secondo url come valore del parametro fo. Pertanto non posso selezionare la variabile della barra con l'argomento -p.
Un modo per aggirare questo?
In risposta a una risposta, il comando risultante è come segue:
sqlmap -v -p user -u "example.com?host=?user=1" --prefix="http://anotherexample.com/debug"
Questo non è valido, in quanto il primo parametro deve essere un? perché l'url sia valido, e i parametri rimanenti ma essere & .s.