Atlas

F

Flwk

Original poster
Что это за утилита и на что способна?

Atlas — подбирает sqlmap tampers для того, чтобы обходить WAF / IDS / IPS. Инструмент написан на python. Утилита находится в свободном доступе, на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Программа Atlas довольно удобна в использовании, и по интерфейсу схожа с sqlmap

1.jpg
Для запуска программы вводим:

python atlas.py --url http://site.org/details.php?id=56[/URL]' --payload="'*то что выдал нам sqlmap*" --random-agent -v

2.jpg

Признаки WAF / IDS / IPS на сайте, в sqlmap можно обнаружить легко, так как в конце будет выдавать ошибку:

22.jpg
При нахождении определенного tamper, Atlas выдает такое сообщение:

4.jpg

И, следовательно, после этого вводим:

sqlmap -u 'http://site.com/index.php?id=Price_ASC[/URL]' --dbs --random-agent --tamper=*сам tamper*
 

vladF

Member
Сообщения
4
Реакции
0
Посетить сайт
--payload="'*то что выдал нам sqlmap*" ...
Не могу понять что вводить после --payload="' " Можно подробнее?
 
E

EgorData

Original poster
N

nar178

Original poster
постовит плейлоат на предложение возможно такой ? или либо на чем то на другому файлу ?