ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

30.01.2016, 01:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от PulsarEX547
PulsarEX547 said:
↑
Нашел sqli на сайте - (post method)
1) подобрал количество столбцов -24, запрос отработал, ошибка пропала, все вроде как норм.
webcastID=' order by 24-- -&username=sdfsdf&password=sdfsdfsd&terms=true&subm it=LOG+IN+NOW&submitted=true&FlVer=20%2C0%2C0%2C28 6&jvaVer=1%2C8%2C0%2C60&ihatespam=withapassion
2) даю второй запрос на колонки, снова появляется ошибка, и выводимой колонки так и нет(
webcastID=' UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24-- -&username=sdfsdf&password=sdfsdfsd&terms=true&subm it=LOG+IN+NOW&submitted=true&FlVer=20%2C0%2C0%2C28 6&jvaVer=1%2C8%2C0%2C60&ihatespam=withapassion
Как так, и что делать дальше?
какая ошибка, возможно еррор вектор
|
|
|
|

30.01.2016, 01:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 3988
Репутация:
0
|
|
Сообщение от BabaDook
BabaDook said:
↑
какая ошибка, возможно еррор вектор
я дам сайт, мне просто из спортивного интереса так сказать)
www.standrewsclubav.ca
дальше я думаю разберетесь)
|
|
|
|

30.01.2016, 02:55
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от PulsarEX547
PulsarEX547 said:
↑
я дам сайт, мне просто из спортивного интереса так сказать)
www.standrewsclubav.ca
дальше я думаю разберетесь)
Хз где вы та уязвимость нашли )) максимум раскрытие пути
|
|
|
|

30.01.2016, 11:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 179197
Репутация:
25
|
|
Сообщение от BabaDook
BabaDook said:
↑
Хз где вы та уязвимость нашли )) максимум раскрытие пути
есть там скуля, только крутится блиндом
|
|
|
|

30.01.2016, 12:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 3988
Репутация:
0
|
|
Сообщение от Br@!ns
Br@!ns said:
↑
есть там скуля, только крутится блиндом
Это я знаю что есть) меня интересует пример запроса, ваншотнуть тут неполучится скорее всего, но хотя бы посмотреть таблицы.... как? Ладно, попробую зайти в Кали, и просканировать через sqlmap.
|
|
|
|

30.01.2016, 12:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от Br@!ns
Br@!ns said:
↑
есть там скуля, только крутится блиндом
ТОЧНО, что-то я туплю.
|
|
|
|

30.01.2016, 16:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от PulsarEX547
PulsarEX547 said:
↑
Это я знаю что есть) меня интересует пример запроса, ваншотнуть тут неполучится скорее всего, но хотя бы посмотреть таблицы.... как? Ладно, попробую зайти в Кали, и просканировать через sqlmap.
это слепая, там не будет вывода таблиц, только правда или лож
|
|
|
|

30.01.2016, 19:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 56255
Репутация:
2
|
|
подскажите как конвертировать список сайтов в список ip адресов?
|
|
|
|

31.01.2016, 15:20
|
|
Guest
Сообщений: n/a
Провел на форуме: 137056
Репутация:
11
|
|
Сообщение от RWD
RWD said:
↑
подскажите как конвертировать список сайтов в список ip адресов?
Первое что приходит в голову - скриптом сделать nslookup к каждому домену.
|
|
|
|

31.01.2016, 20:07
|
|
Guest
Сообщений: n/a
Провел на форуме: 98300
Репутация:
31
|
|
Сообщение от RWD
RWD said:
↑
подскажите как конвертировать список сайтов в список ip адресов?
Вот лови, наговнокодил под скорую руку:
Код:
Code:
# -*- coding: utf-8 -*-
import urlparse
import socket
file = open('sites.txt')
wordlist = file.readlines()
col = len(wordlist)
file.close()
for i in range(col):
url = wordlist[i]
parsed = urlparse.urlparse(url)
hostname = parsed.hostname
ipaddress = socket.gethostbyname(hostname)
print (ipaddress)
В файл sites.txt кидаешь URL'ы, ложешь рядом со скриптом и пускаешь. В ответ получишь ip'ишники.
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|