sqlmap login post problem

0

Ho un form di login asp (username e password) che è iniettabile SQL quando il nome utente è trovato nel database

Ad esempio, se ho inserito

-username : foo   (foo founded in database)

-password : '.;/; 

Quindi il risultato è:

Incorrect syntax near ';'. Unclosed quotation mark after the character string ' order by dat desc '.'

Domanda: in sqlmap ho scritto

sqlmap --url="foo.com/login.aspx" --data="username=foo&password=.';.;."
--level=5

Ma il risultato di sqlmap è: all tested parameters appear to be not injectable.

Che cosa c'è di sbagliato nella mia istruzione sqlmap?

    
posta Mortada Jafar 25.07.2016 - 18:38
fonte

1 risposta

1

Che puoi generare un errore non significa necessariamente che puoi sfruttarlo. Hai provato qualcosa di simile

bad' or '1' = '1

Puoi ignorare l'accesso?

    
risposta data 26.07.2016 - 13:51
fonte

Leggi altre domande sui tag