ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

06.04.2014, 08:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 69791
Репутация:
-7
|
|
Кому не сложно, то.
Подскажите как sqlmap`у скормить SQL вида:
http://target.ru/sometext/[SQL]/sometext.html
Нигде не нашёл описание как скармливать такие ссылки.
И заодно, как раскручивать через него SQL в заголовках? В частности заголовок user_agent, или переменная окружения QUERY_STRING ? Когда sql идёт таким образом: http://target.ru/'SQL
Спасибо.
|
|
|
|

07.04.2014, 08:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 114076
Репутация:
54
|
|
Сообщение от Грабитель
Грабитель said:
Кому не сложно, то.
Подскажите как sqlmap`у скормить SQL вида:
http://target.ru/sometext/[SQL]/sometext.html
Нигде не нашёл описание как скармливать такие ссылки.
И заодно, как раскручивать через него SQL в заголовках? В частности заголовок user_agent, или переменная окружения QUERY_STRING ? Когда sql идёт таким образом: http://target.ru/'SQL
Спасибо.
Не пробовали документацию читать?
Называет custom injection marker:
http://taget.com/some/*/some.txt
Вместо "*" втыкается пейлоад. Для ua, если не путаю, -p User-Agent.
|
|
|
|

08.04.2014, 05:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 114076
Репутация:
54
|
|
Сообщение от unic0rn
unic0rn said:
Господа, как заканчивать запрос правильно? "--" не помогает в запросах что-то типа "group by 100 --
and msg_enable >0 an' at line 7
"
-- есть однострочный комментарий, после которого обязательно должен следовать пробел. Попробуйте также ставить '-- x', чтобы браузер или trim не обрезали пробел в конце. Также возможно, что запрос просто многострочный, некоторые программисты любят городить такие на пару листов. Незакрытый /* может иногда помочь. К тому же, -- специфичен для некоторых субд, в число которых ваша может не входить, а шарп(#) как бы generic sql comment. Также можно попробовать не комментировать остаток, а завернуть его корректно по логике и синтаксису.
|
|
|
|

09.04.2014, 06:49
|
|
Guest
Сообщений: n/a
Провел на форуме: 2034
Репутация:
0
|
|
............
|
|
|
|

09.04.2014, 07:08
|
|
Guest
Сообщений: n/a
Провел на форуме: 2034
Репутация:
0
|
|
........
|
|
|
|

09.04.2014, 07:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 132418
Репутация:
652
|
|
Сообщение от Anat
Anat said:
Почему при запросе http://en.asiadcp.com/company/products.php?id=-119882+union+select+1,2,group_concat(email,0x3a,co ntact),4,5+from+asiadcp.middle-- выводятся только несколько записей?
/showthread.php?p=1255763
|
|
|
|

16.04.2014, 23:09
|
|
Guest
Сообщений: n/a
Провел на форуме: 114076
Репутация:
54
|
|
Вопрос магистрам sql:
Есть читалка sql из файла, выполняет все запросы построчно. Но если в начале запроса не присутствует insert into, она его насильно добавляет, точки с запятой вырезаются. Как бы так завернуть insert into или сделать local load подзапросом или вроде того?
|
|
|
|

17.04.2014, 17:17
|
|
Новичок
Регистрация: 29.10.2008
Сообщений: 1
Провел на форуме: 1034
Репутация:
0
|
|
Есть скуля, как обойти фильтрацию на "select", на слово "select" выдает 403 Forbidden, пример запроса
?id=1'or(ExtractValue(1,concat(0x3a,(select(count( *))from(website.user)))))=1
|
|
|

17.04.2014, 18:40
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме: 70640
Репутация:
0
|
|
Сообщение от Sanic1977
Sanic1977 said:
Есть скуля, как обойти фильтрацию на "select", на слово "select" выдает 403 Forbidden, пример запроса
?id=1'or(ExtractValue(1,concat(0x3a,(select(count( *))from(website.user)))))=1
SeLeCt
%73elect
|
|
|

17.04.2014, 19:12
|
|
Новичок
Регистрация: 29.10.2008
Сообщений: 1
Провел на форуме: 1034
Репутация:
0
|
|
Сообщение от kingbeef
kingbeef said:
SeLeCt
%73elect
Так не работает, есть еще идеи?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|