Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Sqlmap + waf (https://forum.antichat.xyz/showthread.php?t=440652)

OSW 04.05.2016 13:00

Есть boolean-based blind, есть waf (mod_security), вытащил дб/юзера/хост ч-з sqlmap с набором стандартных тамперов. Но при попытках вытащить таблицы и проч., натыкаюсь на waf'ную 406 ошибку.

Вижу вектор движения: information -> inform%0bation (так отрабатывает), но уперся в автоматизацию этого действия. Есть какие-то решения?

SooLFaa 04.05.2016 13:50

DIOS - DUMP IN ONE SHOT. Технология SQL Injection с помощью которой можно вывести все таблицы столбцы а далее в тот же скуль мап ты уже можешь указать имя конкретной таблицы. Это как один из вариантов.

faza02 04.05.2016 14:31

Цитата:

Сообщение от SooLFaa
SooLFaa said:

DIOS - DUMP IN ONE SHOT. Технология SQL Injection с помощью которой можно вывести все таблицы столбцы а далее в тот же скуль мап ты уже можешь указать имя конкретной таблицы. Это как один из вариантов.

особенно актуально с blind

SooLFaa 04.05.2016 14:36

Цитата:

Сообщение от yarbabin
yarbabin said:

особенно актуально с blind

OUT OF BAND - как вариант.

BabaDook 04.05.2016 14:37

Цитата:

Сообщение от yarbabin
yarbabin said:

особенно актуально с blind

Как подъёб звучал

SooLFaa 04.05.2016 14:39

Цитата:

Сообщение от BabaDook
BabaDook said:

Как подъёб звучал

Подъёб засчитан.

faza02 04.05.2016 14:47

oob есть не для всех бд, тут скорее речь о mysql

SooLFaa 04.05.2016 14:56

Цитата:

Сообщение от yarbabin
yarbabin said:

oob есть не для всех бд, тут скорее речь о mysql

Полностью согласен. Но вдруг....

OSW 04.05.2016 18:22

Цитата:

Сообщение от SooLFaa
SooLFaa said:

OUT OF BAND - как вариант.

Благодарю, но не сработало.

SooLFaa 04.05.2016 19:41

Цитата:

Сообщение от OSW
OSW said:

Благодарю, но не сработало.

Я так понимаю, что СУБД MySQL?


Время: 13:38