#sqlmap — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #sqlmap, aggregated by home.social.
-
What is Web Security and Web Penetration Testing Tools
In this article, I cover essential web penetration testing tools and how they fit into different stages of the assessment process.
https://denizhalil.com/2024/12/19/web-penetration-testing-tools/#CyberSecurity #WebSecurity #Pentesting #BurpSuite #Nmap #SQLMap #BugBounty #RedTeam #InfoSec #EthicalHacking #SecurityTools #DenizHalil
-
CTF от Aclabs? Не, не слышал…
Поскольку я только начинаю свой путь в ИБ, учась, в том числе и на платформе TryHackMe, было интересно получить практический опыт. CTF (Capture The Flag) онлайн соревнования отлично для этого подходят. В январе проходил FIRST SHIFT CTF на THM, но там был уровень Medium. Я до такого уровня еще не дорос, поэтому продолжил обучение и просматривал различные CTF с низким порогом входа. Параллельно обучению, смотрел видео на youtube. В рунете конечно меньше каналов, кто реально делает подробные разборы машин с популярных платформ. 18 декабря я нашел видео "IDOR для новичка. Простая веб уязвимость. Простая машина neighbour на TryHackMe, уровень легкий!" Мне очень понравился формат, я подписался на канал Mister Exploit, стал смотреть и другие видео. В одном из них было упоминание платформы aclabs.pro . Автор канала вообще скромняга, он не рекламирует этот проект в каждом видео. Лишь в конце и то не каждого видео, он напоминает, что есть такая платформа. Если бы у меня был такой проект, я бы делал как каждый блоггер у которого <=100 подписчиков, просил бы подписаться через каждые 5 минут...
https://habr.com/ru/articles/1003642/
#ctfтурнир #ctf #linux #web #mysql #sqlmap #curl #bash #aclabs #уязвимость
-
CTF от Aclabs? Не, не слышал…
Поскольку я только начинаю свой путь в ИБ, учась, в том числе и на платформе TryHackMe, было интересно получить практический опыт. CTF (Capture The Flag) онлайн соревнования отлично для этого подходят. В январе проходил FIRST SHIFT CTF на THM, но там был уровень Medium. Я до такого уровня еще не дорос, поэтому продолжил обучение и просматривал различные CTF с низким порогом входа. Параллельно обучению, смотрел видео на youtube. В рунете конечно меньше каналов, кто реально делает подробные разборы машин с популярных платформ. 18 декабря я нашел видео "IDOR для новичка. Простая веб уязвимость. Простая машина neighbour на TryHackMe, уровень легкий!" Мне очень понравился формат, я подписался на канал Mister Exploit, стал смотреть и другие видео. В одном из них было упоминание платформы aclabs.pro . Автор канала вообще скромняга, он не рекламирует этот проект в каждом видео. Лишь в конце и то не каждого видео, он напоминает, что есть такая платформа. Если бы у меня был такой проект, я бы делал как каждый блоггер у которого <=100 подписчиков, просил бы подписаться через каждые 5 минут...
https://habr.com/ru/articles/1003642/
#ctfтурнир #ctf #linux #web #mysql #sqlmap #curl #bash #aclabs #уязвимость
-
CTF от Aclabs? Не, не слышал…
Поскольку я только начинаю свой путь в ИБ, учась, в том числе и на платформе TryHackMe, было интересно получить практический опыт. CTF (Capture The Flag) онлайн соревнования отлично для этого подходят. В январе проходил FIRST SHIFT CTF на THM, но там был уровень Medium. Я до такого уровня еще не дорос, поэтому продолжил обучение и просматривал различные CTF с низким порогом входа. Параллельно обучению, смотрел видео на youtube. В рунете конечно меньше каналов, кто реально делает подробные разборы машин с популярных платформ. 18 декабря я нашел видео "IDOR для новичка. Простая веб уязвимость. Простая машина neighbour на TryHackMe, уровень легкий!" Мне очень понравился формат, я подписался на канал Mister Exploit, стал смотреть и другие видео. В одном из них было упоминание платформы aclabs.pro . Автор канала вообще скромняга, он не рекламирует этот проект в каждом видео. Лишь в конце и то не каждого видео, он напоминает, что есть такая платформа. Если бы у меня был такой проект, я бы делал как каждый блоггер у которого <=100 подписчиков, просил бы подписаться через каждые 5 минут...
https://habr.com/ru/articles/1003642/
#ctfтурнир #ctf #linux #web #mysql #sqlmap #curl #bash #aclabs #уязвимость
-
CTF от Aclabs? Не, не слышал…
Поскольку я только начинаю свой путь в ИБ, учась, в том числе и на платформе TryHackMe, было интересно получить практический опыт. CTF (Capture The Flag) онлайн соревнования отлично для этого подходят. В январе проходил FIRST SHIFT CTF на THM, но там был уровень Medium. Я до такого уровня еще не дорос, поэтому продолжил обучение и просматривал различные CTF с низким порогом входа. Параллельно обучению, смотрел видео на youtube. В рунете конечно меньше каналов, кто реально делает подробные разборы машин с популярных платформ. 18 декабря я нашел видео "IDOR для новичка. Простая веб уязвимость. Простая машина neighbour на TryHackMe, уровень легкий!" Мне очень понравился формат, я подписался на канал Mister Exploit, стал смотреть и другие видео. В одном из них было упоминание платформы aclabs.pro . Автор канала вообще скромняга, он не рекламирует этот проект в каждом видео. Лишь в конце и то не каждого видео, он напоминает, что есть такая платформа. Если бы у меня был такой проект, я бы делал как каждый блоггер у которого <=100 подписчиков, просил бы подписаться через каждые 5 минут...
https://habr.com/ru/articles/1003642/
#ctfтурнир #ctf #linux #web #mysql #sqlmap #curl #bash #aclabs #уязвимость
-
(BRS) — CLI-набор для сетевой разведки и аудита безопасности
Мы в EasyProTech часто работаем с инфраструктурой, в которой нет места сложным обёрткам, тяжёлым тулзетам и веб-интерфейсам. Нужно просто:
https://habr.com/ru/articles/923436/
#network #bash #bash_scripting #linux #nmap #sqlmap #pentest #инфраструктурный_пентест
-
(BRS) — CLI-набор для сетевой разведки и аудита безопасности
Мы в EasyProTech часто работаем с инфраструктурой, в которой нет места сложным обёрткам, тяжёлым тулзетам и веб-интерфейсам. Нужно просто:
https://habr.com/ru/articles/923436/
#network #bash #bash_scripting #linux #nmap #sqlmap #pentest #инфраструктурный_пентест
-
(BRS) — CLI-набор для сетевой разведки и аудита безопасности
Мы в EasyProTech часто работаем с инфраструктурой, в которой нет места сложным обёрткам, тяжёлым тулзетам и веб-интерфейсам. Нужно просто:
https://habr.com/ru/articles/923436/
#network #bash #bash_scripting #linux #nmap #sqlmap #pentest #инфраструктурный_пентест
-
(BRS) — CLI-набор для сетевой разведки и аудита безопасности
Мы в EasyProTech часто работаем с инфраструктурой, в которой нет места сложным обёрткам, тяжёлым тулзетам и веб-интерфейсам. Нужно просто:
https://habr.com/ru/articles/923436/
#network #bash #bash_scripting #linux #nmap #sqlmap #pentest #инфраструктурный_пентест
-
Testing #BashCore #Injector on the worst laptop alive:
💻 Acer Aspire One D160 (2009) – Atom 450, 2GB RAM.Ubuntu Server + Injector = full CLI pentesting kit:
🔎 #nmap #amass #dirb
💥 #hydra #sqlmap #metasploit
🕸️ #tshark #proxychains4 #tor
🛠️ #vim #curl #python3 #R + more.Let’s see if this relic can still hack it 🤟🤞
#bashcore #ubuntu #lowend #pentesting #linux #cli #bashcoreinjector
-
Testing #BashCore #Injector on the worst laptop alive:
💻 Acer Aspire One D160 (2009) – Atom 450, 2GB RAM.Ubuntu Server + Injector = full CLI pentesting kit:
🔎 #nmap #amass #dirb
💥 #hydra #sqlmap #metasploit
🕸️ #tshark #proxychains4 #tor
🛠️ #vim #curl #python3 #R + more.Let’s see if this relic can still hack it 🤟🤞
#bashcore #ubuntu #lowend #pentesting #linux #cli #bashcoreinjector
-
Testing #BashCore #Injector on the worst laptop alive:
💻 Acer Aspire One D160 (2009) – Atom 450, 2GB RAM.Ubuntu Server + Injector = full CLI pentesting kit:
🔎 #nmap #amass #dirb
💥 #hydra #sqlmap #metasploit
🕸️ #tshark #proxychains4 #tor
🛠️ #vim #curl #python3 #R + more.Let’s see if this relic can still hack it 🤟🤞
#bashcore #ubuntu #lowend #pentesting #linux #cli #bashcoreinjector
-
Testing #BashCore #Injector on the worst laptop alive:
💻 Acer Aspire One D160 (2009) – Atom 450, 2GB RAM.Ubuntu Server + Injector = full CLI pentesting kit:
🔎 #nmap #amass #dirb
💥 #hydra #sqlmap #metasploit
🕸️ #tshark #proxychains4 #tor
🛠️ #vim #curl #python3 #R + more.Let’s see if this relic can still hack it 🤟🤞
#bashcore #ubuntu #lowend #pentesting #linux #cli #bashcoreinjector
-
[Перевод] Мастер-класс по обходу WAF: Использование SQLMap с Proxychains и Tamper-скриптами против Cloudflare и…
Практическое руководство по изучению и тестированию техник обхода WAF с помощью продвинутых настроек SQLMap и proxychains. Введение В современном быстро меняющемся мире кибербезопасности веб-фаерволы (WAF) играют важнейшую роль в защите сайтов от вредоносных воздействий, таких как SQL-инъекции. Однако и злоумышленники, и этичные хакеры постоянно ищут новые методы для тестирования и обхода таких мер защиты. В этом руководстве я покажу, как использовать SQLMap, ProxyChains и tamper-скрипты для проверки и оценки эффективности WAF. Вы узнаете, как настроить эти инструменты и проводить сканирование, соблюдая этические стандарты и лучшие практики.
https://habr.com/ru/articles/906860/
#sqlmap #proxychains #хакинг #взлом #кибербезопасность #багхантинг #waf
-
[Перевод] Мастер-класс по обходу WAF: Использование SQLMap с Proxychains и Tamper-скриптами против Cloudflare и…
Практическое руководство по изучению и тестированию техник обхода WAF с помощью продвинутых настроек SQLMap и proxychains. Введение В современном быстро меняющемся мире кибербезопасности веб-фаерволы (WAF) играют важнейшую роль в защите сайтов от вредоносных воздействий, таких как SQL-инъекции. Однако и злоумышленники, и этичные хакеры постоянно ищут новые методы для тестирования и обхода таких мер защиты. В этом руководстве я покажу, как использовать SQLMap, ProxyChains и tamper-скрипты для проверки и оценки эффективности WAF. Вы узнаете, как настроить эти инструменты и проводить сканирование, соблюдая этические стандарты и лучшие практики.
https://habr.com/ru/articles/906860/
#sqlmap #proxychains #хакинг #взлом #кибербезопасность #багхантинг #waf
-
[Перевод] Мастер-класс по обходу WAF: Использование SQLMap с Proxychains и Tamper-скриптами против Cloudflare и…
Практическое руководство по изучению и тестированию техник обхода WAF с помощью продвинутых настроек SQLMap и proxychains. Введение В современном быстро меняющемся мире кибербезопасности веб-фаерволы (WAF) играют важнейшую роль в защите сайтов от вредоносных воздействий, таких как SQL-инъекции. Однако и злоумышленники, и этичные хакеры постоянно ищут новые методы для тестирования и обхода таких мер защиты. В этом руководстве я покажу, как использовать SQLMap, ProxyChains и tamper-скрипты для проверки и оценки эффективности WAF. Вы узнаете, как настроить эти инструменты и проводить сканирование, соблюдая этические стандарты и лучшие практики.
https://habr.com/ru/articles/906860/
#sqlmap #proxychains #хакинг #взлом #кибербезопасность #багхантинг #waf
-
[Перевод] Мастер-класс по обходу WAF: Использование SQLMap с Proxychains и Tamper-скриптами против Cloudflare и…
Практическое руководство по изучению и тестированию техник обхода WAF с помощью продвинутых настроек SQLMap и proxychains. Введение В современном быстро меняющемся мире кибербезопасности веб-фаерволы (WAF) играют важнейшую роль в защите сайтов от вредоносных воздействий, таких как SQL-инъекции. Однако и злоумышленники, и этичные хакеры постоянно ищут новые методы для тестирования и обхода таких мер защиты. В этом руководстве я покажу, как использовать SQLMap, ProxyChains и tamper-скрипты для проверки и оценки эффективности WAF. Вы узнаете, как настроить эти инструменты и проводить сканирование, соблюдая этические стандарты и лучшие практики.
https://habr.com/ru/articles/906860/
#sqlmap #proxychains #хакинг #взлом #кибербезопасность #багхантинг #waf
-
I wrote a quick #blogpost on #ntlm authentication with #sqlmap using #burpsuite proxy.
https://bbence.me/blog/2025-03-09_ntlm_auth/
I did this as a workaround, since the `python-ntlm` package that SQLMap wants still uses Python 2's syntax for some reason and SQLMap does not like that.
-
I wrote a quick #blogpost on #ntlm authentication with #sqlmap using #burpsuite proxy.
https://bbence.me/blog/2025-03-09_ntlm_auth/
I did this as a workaround, since the `python-ntlm` package that SQLMap wants still uses Python 2's syntax for some reason and SQLMap does not like that.
-
I wrote a quick #blogpost on #ntlm authentication with #sqlmap using #burpsuite proxy.
https://bbence.me/blog/2025-03-09_ntlm_auth/
I did this as a workaround, since the `python-ntlm` package that SQLMap wants still uses Python 2's syntax for some reason and SQLMap does not like that.
-
I wrote a quick #blogpost on #ntlm authentication with #sqlmap using #burpsuite proxy.
https://bbence.me/blog/2025-03-09_ntlm_auth/
I did this as a workaround, since the `python-ntlm` package that SQLMap wants still uses Python 2's syntax for some reason and SQLMap does not like that.
-
Completed the SQLMap Essentials module on HTB Academy. The skills assessment was quite tough, but solid practice. Moving on.
https://academy.hackthebox.com/achievement/922218/58
#hackthebox #htbacademy #cybersecurity #sqli #sqlmap #sqlinjection #bugbounty #learningjourney
-
Completed the SQLMap Essentials module on HTB Academy. The skills assessment was quite tough, but solid practice. Moving on.
https://academy.hackthebox.com/achievement/922218/58
#hackthebox #htbacademy #cybersecurity #sqli #sqlmap #sqlinjection #bugbounty #learningjourney
-
Completed the SQLMap Essentials module on HTB Academy. The skills assessment was quite tough, but solid practice. Moving on.
https://academy.hackthebox.com/achievement/922218/58
#hackthebox #htbacademy #cybersecurity #sqli #sqlmap #sqlinjection #bugbounty #learningjourney
-
Herkese merhaba.
bugünkü makalemizde sqlmap'e harika bir şekilde göz atıp örnekler ile detaylı öğrenim yapıyoruz
https://denizhalil.com/2024/07/15/sqlmap-sql-injection-testing-guide/
#cybersecurity #ethicalhacking #pentesting #sqlmap #networksecurity #websecurity
-
Herkese merhaba.
bugünkü makalemizde sqlmap'e harika bir şekilde göz atıp örnekler ile detaylı öğrenim yapıyoruz
https://denizhalil.com/2024/07/15/sqlmap-sql-injection-testing-guide/
#cybersecurity #ethicalhacking #pentesting #sqlmap #networksecurity #websecurity
-
Крекер. SQL инъекции. Уязвимость LFI
Введение Рады вновь приветствовать дорогих читателей! Начиная с этой статьи мы запускаем новую рубрику "Крекер", в серии этих статьей мы будем разбирать различные уязвимости, их эксплуатацию. В этой вступительной статье мы разберём уязвимости SQL, LFI, ADB и инструменты их эксплуатации. Дисклеймер: Все данные, предоставленные в статье, взяты из открытых источников. Не призывают к действию и являются только лишь данными для ознакомления, и изучения механизмов используемых технологий.
-
Крекер. SQL инъекции. Уязвимость LFI
Введение Рады вновь приветствовать дорогих читателей! Начиная с этой статьи мы запускаем новую рубрику "Крекер", в серии этих статьей мы будем разбирать различные уязвимости, их эксплуатацию. В этой вступительной статье мы разберём уязвимости SQL, LFI, ADB и инструменты их эксплуатации. Дисклеймер: Все данные, предоставленные в статье, взяты из открытых источников. Не призывают к действию и являются только лишь данными для ознакомления, и изучения механизмов используемых технологий.
-
Крекер. SQL инъекции. Уязвимость LFI
Введение Рады вновь приветствовать дорогих читателей! Начиная с этой статьи мы запускаем новую рубрику "Крекер", в серии этих статьей мы будем разбирать различные уязвимости, их эксплуатацию. В этой вступительной статье мы разберём уязвимости SQL, LFI, ADB и инструменты их эксплуатации. Дисклеймер: Все данные, предоставленные в статье, взяты из открытых источников. Не призывают к действию и являются только лишь данными для ознакомления, и изучения механизмов используемых технологий.
-
Essential Cybersecurity Tools for Hacking and Ethical Hacking
#BurpSuite #Hashcat #Metasploit
#Nmap #OWASPZAP #SQLmap #Wireshark #SnoopGod #SnoopGodLinux https://snoopgod.com/2024/05/30/essential-cybersecurity-tools-for-hacking-and-ethical-hacking/ -
Essential Cybersecurity Tools for Hacking and Ethical Hacking
#BurpSuite #Hashcat #Metasploit
#Nmap #OWASPZAP #SQLmap #Wireshark #SnoopGod #SnoopGodLinux https://snoopgod.com/2024/05/30/essential-cybersecurity-tools-for-hacking-and-ethical-hacking/ -
Essential Cybersecurity Tools for Hacking and Ethical Hacking
#BurpSuite #Hashcat #Metasploit
#Nmap #OWASPZAP #SQLmap #Wireshark #SnoopGod #SnoopGodLinux https://snoopgod.com/2024/05/30/essential-cybersecurity-tools-for-hacking-and-ethical-hacking/ -
Essential Cybersecurity Tools for Hacking and Ethical Hacking
#BurpSuite #Hashcat #Metasploit
#Nmap #OWASPZAP #SQLmap #Wireshark #SnoopGod #SnoopGodLinux https://snoopgod.com/2024/05/30/essential-cybersecurity-tools-for-hacking-and-ethical-hacking/ -
Essential Cybersecurity Tools for Hacking and Ethical Hacking
#BurpSuite #Hashcat #Metasploit
#Nmap #OWASPZAP #SQLmap #Wireshark #SnoopGod #SnoopGodLinux https://snoopgod.com/2024/05/30/essential-cybersecurity-tools-for-hacking-and-ethical-hacking/ -
SecurityOnline: sqlmap v1.7.9 releases: automates the process of detecting and exploiting SQL injection flaws https://securityonline.info/sqlmap-automatic-sql-injection-database-takeover-tool/ #WebVulnerabilityAnalysis #WebExploitation #sqlmap #sqli
-
SecurityOnline: SQLmap tamper script for bypassing WAF https://securityonline.info/sqlmap-tamper-script-bypassing-waf/ #WebVulnerabilityAnalysis #sqlmaptamperdata #WebExploitation #sqlmap #sqli
-
Super productive day! Small wins really kept me motivated to learn more on my infosec journey. In a nutshell:
- learned to exploit some vulnerabilities via HackerOne CTF
- finally played with Burp Suite (see CTF)
- used SQLMap for the 1st time
- created a bunch of decision trees on Excel using the Analytic Solver plugin
- just crushed a bunch of probability math using Bayes’ Theorem -
Super productive day! Small wins really kept me motivated to learn more on my infosec journey. In a nutshell:
- learned to exploit some vulnerabilities via HackerOne CTF
- finally played with Burp Suite (see CTF)
- used SQLMap for the 1st time
- created a bunch of decision trees on Excel using the Analytic Solver plugin
- just crushed a bunch of probability math using Bayes’ Theorem -
Super productive day! Small wins really kept me motivated to learn more on my infosec journey. In a nutshell:
- learned to exploit some vulnerabilities via HackerOne CTF
- finally played with Burp Suite (see CTF)
- used SQLMap for the 1st time
- created a bunch of decision trees on Excel using the Analytic Solver plugin
- just crushed a bunch of probability math using Bayes’ Theorem -
Super productive day! Small wins really kept me motivated to learn more on my infosec journey. In a nutshell:
- learned to exploit some vulnerabilities via HackerOne CTF
- finally played with Burp Suite (see CTF)
- used SQLMap for the 1st time
- created a bunch of decision trees on Excel using the Analytic Solver plugin
- just crushed a bunch of probability math using Bayes’ Theorem -
Super productive day! Small wins really kept me motivated to learn more on my infosec journey. In a nutshell:
- learned to exploit some vulnerabilities via HackerOne CTF
- finally played with Burp Suite (see CTF)
- used SQLMap for the 1st time
- created a bunch of decision trees on Excel using the Analytic Solver plugin
- just crushed a bunch of probability math using Bayes’ Theorem -
Did one target in a day with #sqlmap overall with delay much smoother no bans. The html parsing coming along got href parsed out and put into a dictionary. Then got some api updates, plan to move to next variant. Does dns, nmap, requests parsing headers cookies html, whois, geo location, and asn numbers.
For attack expanded to support sqlmap, nuclei, and my own tool mantis. Planned upgrades include burp -
Did one target in a day with #sqlmap overall with delay much smoother no bans. The html parsing coming along got href parsed out and put into a dictionary. Then got some api updates, plan to move to next variant. Does dns, nmap, requests parsing headers cookies html, whois, geo location, and asn numbers.
For attack expanded to support sqlmap, nuclei, and my own tool mantis. Planned upgrades include burp -
Did one target in a day with #sqlmap overall with delay much smoother no bans. The html parsing coming along got href parsed out and put into a dictionary. Then got some api updates, plan to move to next variant. Does dns, nmap, requests parsing headers cookies html, whois, geo location, and asn numbers.
For attack expanded to support sqlmap, nuclei, and my own tool mantis. Planned upgrades include burp -
Did one target in a day with #sqlmap overall with delay much smoother no bans. The html parsing coming along got href parsed out and put into a dictionary. Then got some api updates, plan to move to next variant. Does dns, nmap, requests parsing headers cookies html, whois, geo location, and asn numbers.
For attack expanded to support sqlmap, nuclei, and my own tool mantis. Planned upgrades include burp -
Did one target in a day with #sqlmap overall with delay much smoother no bans. The html parsing coming along got href parsed out and put into a dictionary. Then got some api updates, plan to move to next variant. Does dns, nmap, requests parsing headers cookies html, whois, geo location, and asn numbers.
For attack expanded to support sqlmap, nuclei, and my own tool mantis. Planned upgrades include burp -
How Spamming entries in website database using same IP Address is possible? Need Explanation!
https://security.stackexchange.com/questions/267924/how-spamming-entries-in-website-database-using-same-ip-address-is-possible-need
#sqlinjection #webserver #sqlserver #sqlmap #spam -
How Spamming entries in website database using same IP Address is possible? Need Explanation!
https://security.stackexchange.com/questions/267924/how-spamming-entries-in-website-database-using-same-ip-address-is-possible-need
#sqlinjection #webserver #sqlserver #sqlmap #spam