Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   sqlmap объясните (https://forum.antichat.xyz/showthread.php?t=472070)

dfsgsdg 30.07.2019 14:23

Пробую свой сайт sqlmap ом сканить у меня вид

/tovari?page=1

и такой командой sqlmap -u http://...../tovari?page=1 --dbs --users --level 5 --risk 3

что то долго сканируется в итоге ничего непонятно что к чему

Вопросы:

1.
а вот сайт нашел у него страницы отображены через; а не через ?page, это специально для защиты? если да то как так же сделать? У него сканер сразу почти обрывается.

/tovari;4

2.Как искать по сайту адреса с ?id= или ?page= ?

karkajoi 31.07.2019 12:07

Если ты хочешь просканировать сайт мапой то юзать вот так sqlmap.py -u site.com --crawl=3 --level=5 --risk=3 --batch --form --dbs=mysql (скорее всего mysql стоит) --dbs

1. а вот сайт нашел у него страницы отображены через; а не через ?page, это специально для защиты? если да то как так же сделать? У него сканер сразу почти обрывается.

/tovari;4

Это ни о чем не говорит , просто так настроено.

Юзать другие сканеры, в мапе сканер не очень, например netsparker или acunetix, они дают лучше результат, ну и руками тоже стоить поковырять.

2.Как искать по сайту адреса с ?id= или ?page= ?

Как вариант гуглом искать через дорки. inurl:.php?id= site:site.com, inurl:.php?page= site:site.com, inurl:?id= site:site.com, inurl:?page= site:site.com и так далее.

qwerty1qwerty 03.10.2019 21:09

заметил что сканеры не видят решетку # после нее все отрубается.

tovari?page=1* --risk=3 --rando- agent

tester_new 02.07.2020 09:58

Цитата:

Сообщение от karkajoi
karkajoi said:

Если ты хочешь просканировать сайт мапой то юзать вот так sqlmap.py -u site.com --crawl=3 --level=5 --risk=3 --batch --form --dbs=mysql (скорее всего mysql стоит) --dbs
1.
а вот сайт нашел у него страницы отображены через; а не через ?page, это специально для защиты? если да то как так же сделать? У него сканер сразу почти обрывается.
/tovari;4
Это ни о чем не говорит , просто так настроено.
Юзать другие сканеры, в мапе сканер не очень, например netsparker или acunetix, они дают лучше результат, ну и руками тоже стоить поковырять.
2.
Как искать по сайту адреса с ?id= или ?page= ?
Как вариант гуглом искать через дорки. inurl:.php?id= site:site.com, inurl:.php?page= site:site.com, inurl:?id= site:site.com, inurl:?page= site:site.com и так далее.

Чуть дополню/исправлю... требуется указывать СУБД с помощью опции --dbms а не dbs

karkajoi 02.07.2020 11:34

Цитата:

Сообщение от tester_new
tester_new said:

Чуть дополню/исправлю... требуется указывать СУБД с помощью опции --db
m
s а не dbs

Верно, с телефона писал, опечатка

tester_new 05.07.2020 12:17

sqlmap вернул нечитаемое название таблиц, предполагаю он автоматом заменил не печатаемые символы на HEX/ASCI/UTF но при попытке перевода получается хз что....

пример имени таблицы:

pct\x04@x\x07\xe2\x07\xd3uglF

pd\x7f-vy

Сама БД тоже имеет имя мягко говоря странное(хаотичный набор символов ), красным я выделил как мне показалось префикс имени таблицы, так как все таблицы начинаются или с 'pd' или с 'pct' А некоторые еще и заканчиваются на 'vy' в UTF символ \x7f это код DELETE если я правильно понял.. вообщем я запутался чуть...

tester_new 08.07.2020 16:01

Цитата:

Сообщение от tester_new
tester_new said:

sqlmap вернул нечитаемое название таблиц, предполагаю он автоматом заменил не печатаемые символы на HEX/ASCI/UTF но при попытке перевода получается хз что....
пример имени таблицы:
pct
\x04@x\x07\xe2\x07\xd3uglF
pd
\x7f-
vy
Сама БД тоже имеет имя мягко говоря странное(хаотичный набор символов ), красным я выделил как мне показалось префикс имени таблицы, так как все таблицы начинаются или с 'pd' или с 'pct' А некоторые еще и заканчиваются на 'vy' в UTF символ \x7f это код DELETE если я правильно понял.. вообщем я запутался чуть...

Отвечу сам на свой вопрос, беда было в том что WAF так реагировал на использование tor, предполагаю что он чекал является ли узел известной ему выходной нодой и если да то просто блокировал/тщательней проверял трафик, вообщем с VPN все работает на ура.


Время: 20:27