#Sqlmap

nickbeardednickbearded
2025-06-04

Testing on the worst laptop alive:
💻 Acer Aspire One D160 (2009) – Atom 450, 2GB RAM.

Ubuntu Server + Injector = full CLI pentesting kit:
🔎
💥
🕸️
🛠️ + more.

Let’s see if this relic can still hack it 🤟🤞

2025-05-05

[Перевод] Мастер-класс по обходу WAF: Использование SQLMap с Proxychains и Tamper-скриптами против Cloudflare и…

Практическое руководство по изучению и тестированию техник обхода WAF с помощью продвинутых настроек SQLMap и proxychains. Введение В современном быстро меняющемся мире кибербезопасности веб-фаерволы (WAF) играют важнейшую роль в защите сайтов от вредоносных воздействий, таких как SQL-инъекции. Однако и злоумышленники, и этичные хакеры постоянно ищут новые методы для тестирования и обхода таких мер защиты. В этом руководстве я покажу, как использовать SQLMap, ProxyChains и tamper-скрипты для проверки и оценки эффективности WAF. Вы узнаете, как настроить эти инструменты и проводить сканирование, соблюдая этические стандарты и лучшие практики.

habr.com/ru/articles/906860/

#sqlmap #proxychains #хакинг #взлом #кибербезопасность #багхантинг #waf

2025-03-09

I wrote a quick #blogpost on #ntlm authentication with #sqlmap using #burpsuite proxy.

bbence.me/blog/2025-03-09_ntlm

I did this as a workaround, since the `python-ntlm` package that SQLMap wants still uses Python 2's syntax for some reason and SQLMap does not like that.

#pentesting #sqli #blog #security

2024-09-27

what tool are people using to brute force things like current user and current database on endpoints vulnerable to blind and time based sqli? SQLmap identified it, but now i want to brute force it a character at a time instead of using a wordlist like —common-tables

#sqlinjection #sqlmap

ZahidUdemyzahidudemy
2024-08-20

Get 100% free coupon for udemy courses.
Hope you are kind enough to give me a review please.
Check your knowledge and test your skill in a professional way.

AZ-204: Developing Solutions Microsoft Practice Test 2024
udemy.com/course/az-204-develo

halil denizhalildeniz
2024-07-15

Herkese merhaba.

bugünkü makalemizde sqlmap'e harika bir şekilde göz atıp örnekler ile detaylı öğrenim yapıyoruz

denizhalil.com/2024/07/15/sqlm

2024-06-18

Крекер. SQL инъекции. Уязвимость LFI

Введение Рады вновь приветствовать дорогих читателей! Начиная с этой статьи мы запускаем новую рубрику "Крекер", в серии этих статьей мы будем разбирать различные уязвимости, их эксплуатацию. В этой вступительной статье мы разберём уязвимости SQL, LFI, ADB и инструменты их эксплуатации. Дисклеймер: Все данные, предоставленные в статье, взяты из открытых источников. Не призывают к действию и являются только лишь данными для ознакомления, и изучения механизмов используемых технологий.

habr.com/ru/articles/822629/

#sql #sqlmap #lfi #уязвимости

chmod777 :donor:​:d20:​👺​chmod777@infosec.exchange
2023-04-14

Super productive day! Small wins really kept me motivated to learn more on my infosec journey. In a nutshell:

- learned to exploit some vulnerabilities via HackerOne CTF
- finally played with Burp Suite (see CTF)
- used SQLMap for the 1st time
- created a bunch of decision trees on Excel using the Analytic Solver plugin
- just crushed a bunch of probability math using Bayes’ Theorem

#BurpSuite #HackerOne #Sqlmap #InfoSec

2023-02-01

Did one target in a day with #sqlmap overall with delay much smoother no bans. The html parsing coming along got href parsed out and put into a dictionary. Then got some api updates, plan to move to next variant. Does dns, nmap, requests parsing headers cookies html, whois, geo location, and asn numbers.
For attack expanded to support sqlmap, nuclei, and my own tool mantis. Planned upgrades include burp

OPSEC Cybersecurity News LiveOpsecNews@aspiechattr.me
2023-01-23
2023-01-11

LT - SQLMap - jak zautomatyzować wykrywanie i używanie błędów typu sql injection

Podczas prezentacji Mariusz Dalewski zaprezentuje użycie narzędzia SQLMap. Narzędzie to służy do automatyzacji ataków na bazy danych dzięki zapytań SQL. Może być używane do wykrywania i wykorzystywania luk w zabezpieczeniach baz danych oraz do wykonywania różnych operacji takich jak wyświetlanie zawartości tabel,... #sqlmap #cybersec

youtube.com/watch?v=490bK-leoK

2022-11-30

Another customer project set to phase out: Injecting like it's 2001 again. #sqlmap making the internet safer again.. #pentest #infosec

2022-10-25

sqlmap: automatic SQL injection and database takeover tool sqlmap.org/ #automation #injection #database #hacking #sqlmap #tool #sql

magellanomagellano
2022-02-05

@fernand0
... A tool you wanna have to make sure you your server correctly configured ... seems pretty versatile.

2020-01-04

Today I learned that it is possible to use "SELECT INTO OUTFILE" with S3, if used with an Aurora instance of Amazon RDS.

Maybe it is time to extend the common SQL injection sheets with this case? Does #sqlmap support S3 via OUTFILE?

Documentation: docs.aws.amazon.com/AmazonRDS/

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst