HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 21.09.2016, 20:22
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
Провел на форуме:
65956

Репутация: 0
По умолчанию

Error based, в current db могу попасть в остальные нет.Есть варианты?

web application technology: ASP.NET, Microsoft IIS 8.5, ASP

back-end DBMS: Microsoft SQL Server 2012

[18:21:54] [INFO] fetching tables for database: Sam

[18:21:54] [WARNING] the SQL query provided does not return any output

[18:21:54] [WARNING] in case of continuous data retrieval problems you are advis

ed to try a switch '--no-cast' or switch '--hex'

[18:21:55] [WARNING] the SQL query provided does not return any output

[18:21:55] [INFO] fetching number of tables for database 'Sam'

[18:21:55] [WARNING] multi-threading is considered unsafe in time-based data ret

rieval. Going to switch it off automatically

[18:21:55] [WARNING] (case) time-based comparison requires larger statistical mo

del, please wait.............................. (done)

[18:22:07] [WARNING] it is very important to not stress the network adapter duri

ng usage of time-based payloads to prevent potential disruptions

do you want sqlmap to try to optimize value(s) for DBMS delay responses (option

'--time-sec')? [Y/n] y

[18:22:10] [INFO] resumed: 0

[18:22:10] [CRITICAL] unable to retrieve the tables for any database

[18:22:10] [WARNING] HTTP error codes detected during run:

500 (Internal Server Error) - 2 times
 
Ответить с цитированием

  #232  
Старый 21.09.2016, 22:27
Donyan
Новичок
Регистрация: 07.04.2016
Сообщений: 7
Провел на форуме:
1266

Репутация: 0
По умолчанию

.SpoilerTarget" type="button">Spoiler: SQLMAP


current user is DBA: True

web server operating system: Linux Ubuntu

web application technology: PHP 5.3.10

back-end DBMS: MySQL >= 5.0.12

database management system users privileges:
[*] %root% (administrator) [28]

Помогите поломать сайтец ) Выполнить SQL не удается, ид юзера слит из таблицы (бд и таблица существуют)
 
Ответить с цитированием

  #233  
Старый 22.09.2016, 00:44
zagruzkaaa
Новичок
Регистрация: 07.07.2009
Сообщений: 5
Провел на форуме:
994403

Репутация: -5
По умолчанию

можно ли сделать, чтобы если выходит несколько сообщений CRITICAL или после нескольких обрывов соединение прекратилось сканирование сайта?
 
Ответить с цитированием

  #234  
Старый 22.09.2016, 14:02
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от Donyan  

Spoiler: SQLMAP

current user is DBA: True
web server operating system: Linux Ubuntu
web application technology: PHP 5.3.10
back-end DBMS: MySQL >= 5.0.12
database management system users privileges:[*] %root% (administrator) [28]
Помогите поломать сайтец ) Выполнить SQL не удается, ид юзера слит из таблицы (бд и таблица существуют)
Ищите пути, заливайте шел, или подставляйте хеш пароля в соответствующие место, прав должно хватать.

Цитата:
Сообщение от zagruzkaaa  

можно ли сделать, чтобы если выходит несколько сообщений CRITICAL или после нескольких обрывов соединение прекратилось сканирование сайта?
может сервер падает, надо меньше потоков, больше задержки, или быть может система защиты на спец знаки, операторы.
 
Ответить с цитированием

  #235  
Старый 22.09.2016, 15:48
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
Провел на форуме:
65956

Репутация: 0
По умолчанию

Пытаюсь залить шелл.Права на запись true

[13:46:34] [WARNING] unable to automatically parse any web server path

[13:46:34] [INFO] trying to upload the file stager on '/home/ste/public_htm

l/admin-ste/' via LIMIT 'LINES TERMINATED BY' method

[13:46:37] [WARNING] unable to upload the file stager on '/home/ste/public_

html/admin-ste/'

[13:46:37] [INFO] trying to upload the file stager on '/windows-tools/active-dir

ectory-manager/' via LIMIT 'LINES TERMINATED BY' method

[13:46:39] [WARNING] unable to upload the file stager on '/windows-tools/active-

directory-manager/'

[13:46:39] [WARNING] HTTP error codes detected during run:

404 (Not Found) - 8 times
 
Ответить с цитированием

  #236  
Старый 23.09.2016, 02:56
Donyan
Новичок
Регистрация: 07.04.2016
Сообщений: 7
Провел на форуме:
1266

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

Ищите пути, заливайте шел, или подставляйте хеш пароля в соответствующие место, прав должно хватать.
Мап ясно дает понять,

[WARNING] execution of custom SQL queries is only available when stacked queries are supported.

Можно с этим как-то бороться? Если time-based blind ?
 
Ответить с цитированием

  #237  
Старый 23.09.2016, 10:54
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от Donyan  

Мап ясно дает понять,
[WARNING] execution of custom SQL queries is only available when stacked queries are supported.
Можно с этим как-то бороться? Если time-based blind ?
А что не так-то? с чем бороться?
 
Ответить с цитированием

  #238  
Старый 24.09.2016, 01:06
zagruzkaaa
Новичок
Регистрация: 07.07.2009
Сообщений: 5
Провел на форуме:
994403

Репутация: -5
По умолчанию

возник следующий вопрос:

бывает что на каком-то тесте зависает очень надолго. как-то можно задать таймаут на тест?

например сегодня зависло на

[INFO] testing 'MySQL inline queries'
 
Ответить с цитированием

  #239  
Старый 24.09.2016, 01:35
Donyan
Новичок
Регистрация: 07.04.2016
Сообщений: 7
Провел на форуме:
1266

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

А что не так-то? с чем бороться?
Ну запросы UPDATE, DELETE, и т.п не кушает...
 
Ответить с цитированием

  #240  
Старый 24.09.2016, 01:45
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

НУ попробуйте команду в кавычках писать

скл-квери="comm 'parm' "
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.