Domanda Risolto Errore 401 su SqlMap (non autorizzato)

Dany_Glitch33

Utente Electrum
20 Aprile 2020
628
14
125
153
Ciao a tutti, sono all'8° capitolo dell'Hacklog 2, nella parte dove bisogna usare sqlmap per la Blind SQL Injection, ma quando lancio questo comando: sqlmap -u "http://victim/vuln/vulnerabilities/sqli_blind/?id=1&Submit=Submit" --cookie="security=low;PHPSESSID=9mtdk1sv0nhu4bkuoo0uamcldm" --dbs il programma mi dice che non sono autorizzato e di provare a dare il giusto tipo di autenticazione HTTP e credenziali valide (errore 401). Come posso risolvere?
 
Ciao a tutti, sono all'8° capitolo dell'Hacklog 2, nella parte dove bisogna usare sqlmap per la Blind SQL Injection, ma quando lancio questo comando: sqlmap -u "http://victim/vuln/vulnerabilities/sqli_blind/?id=1&Submit=Submit" --cookie="security=low;PHPSESSID=9mtdk1sv0nhu4bkuoo0uamcldm" --dbs il programma mi dice che non sono autorizzato e di provare a dare il giusto tipo di autenticazione HTTP e credenziali valide (errore 401). Come posso risolvere?

--ignore-code = 401
 
  • Mi piace
Reazioni: Dany_Glitch33
sei sicuro che il SESSID sia sempre lo stesso e non sia cambiato? E' probabile che magari fosse scaduto il tempo della sessione e che quindi il token fosse cambiato
 
  • Mi piace
Reazioni: Dany_Glitch33
sei sicuro che il SESSID sia sempre lo stesso e non sia cambiato? E' probabile che magari fosse scaduto il tempo della sessione e che quindi il token fosse cambiato
Ho appena riprovato, il comando che ho lanciato è esattamente quello nell'Hacklog e ovviamente ho messo i miei cookie che sono sicuro non siano scaduti (ho riaperto adesso tutto il lab). Comunque grazie dell'aiuto.
 
Curiosità, prova a mettere l'IP della macchina anzichè "Victim" (ricordo di aver avuto dei problemi di risoluzione quando avevo fatto i test)
 
Comunque ho risolto, dovevo togliere l'autenticazione per accedere all'indirizzo del pannello di controllo di DVWA con .htaccess che avevo aggiunto sempre seguendo l'Hacklog.
 
  • Mi piace
Reazioni: 0xbro