Sqlmap ws Wordpress 2.0

Discussion in 'Песочница' started by ff99, 11 Dec 2011.

  1. ff99

    ff99 New Member

    Joined:
    8 Dec 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    разбираюсь с SQL-инъекциями.
    В качестве тестовой жертвы установил древний Wordpress (2.0)
    Ничё там не настраивал, только создал пару заметок через админку.
    Скармливаю различные ссылки sqlmap, но он говорит всёвремя что "параметр не инжектуемый"
    То есть что получается, сам по себе вордпрес 2.0 не дырявый, его еще напильником обработать надо? Что нужно сделать чтоб sqlmap там возможность инъекции обнаружил?
     
  2. trololoman96

    trololoman96 Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    120
    Likes Received:
    34
    Reputations:
    55
    Там может и есть инъекции но не такие простые, так что лучше не замарачивайся с переделкой вп в возьми Damn Vulnerable Web App, он уже спецом заточен для тренировок под самые популярные уязвимости.
     
  3. ff99

    ff99 New Member

    Joined:
    8 Dec 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    О, спасибо, как раз такое и искал! :)
     
  4. ff99

    ff99 New Member

    Joined:
    8 Dec 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    На тестовых приложениях потренировался, но WP2.0 всё равно не даёт :)
    Кто ни-будь пробовал ломать вордпрес2.0 без плагинов? Есть там SQLi дырки?
     
  5. usr-bin

    usr-bin New Member

    Joined:
    17 Sep 2010
    Messages:
    22
    Likes Received:
    3
    Reputations:
    5
    гугл друг хакера



    раз http://www.exploit-db.com/exploits/3095/
    два http://www.exploit-db.com/exploits/6/
    Да и вообще по багтракам посмотри еще много чего найдешь.