From ac146c7946ddf1c4d9fa033a0db766aadd9ffe02 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=A1=D0=B5=D1=80=D0=B3=D0=B5=D0=B9=20=D0=A4=D0=B8=D0=BB?= =?UTF-8?q?=D0=B0=D1=82=D0=BE=D0=B2?= Date: Wed, 17 Apr 2024 05:58:38 +0000 Subject: [PATCH] =?UTF-8?q?=D0=98=D0=B7=D0=BC=D0=B5=D0=BD=D0=B8=D0=BB(?= =?UTF-8?q?=D0=B0)=20=D0=BD=D0=B0=20'labs/lab3/README.md'?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- labs/lab3/README.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/labs/lab3/README.md b/labs/lab3/README.md index ac023d5..85207e0 100644 --- a/labs/lab3/README.md +++ b/labs/lab3/README.md @@ -420,7 +420,7 @@ mysite.ru/read_message.jsp?id=123654 В данном случае присутствует незащищённая ссылка или *прямой доступ к объектам*. Попробуем получить доступ к Базе данных данного сайта. Для этого необходимо запустить программу sqlmap при помощи команды ```ssh -python -u http://10.5.143.101:PORT/rest/products/search?q= --level=3 --risk=3 +python sqlmap.py -u http://10.5.143.101:PORT/rest/products/search?q= --level=3 --risk=3 ``` Если возникнет вопрос про WAF/IPS/IDS – отвечаем N.