HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.10.2016, 00:31
LeninDie
Guest
Сообщений: n/a
Провел на форуме:
12479

Репутация: 2
По умолчанию

Юзаю крякнутую pro версию. Собственно часто пользуюсь модулем сканер для поиска уязвимостей (насколько знаю для этого лучше Intruder использовать) и он находит скули. Подсажите как часто найденные уязвимости оказываются ложными? потому что я пытаюсь их раскрутить с помощью sqlmap но еще ни разу не вышло.

Пример на скрине: http://ipic.su/img/img7/fs/kiss_39kb.1476214711.png

подскажите на этом примере как закинуть уязвимость в sqlmap и раскрутить пожалуйста

я копировал весь запрос в txt и указывал путь, выделял параметр * и прописывал -p fullname.

и вот еще пример: http://ipic.su/img/img7/fs/kiss_19kb.1476217669.png

в запросе в sqlmap у меня user[blablabla][street]=lenina*

PS если кто нибудь подкинет внятный мануал по раскрутке, обнаружению sqlinj с помощью burpsuite и его модуля intruder буду весьма благодарен
 
Ответить с цитированием

  #2  
Старый 12.10.2016, 12:36
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

советую присмотреться к уязвимости выше

http://ipic.su/img/img7/fs/kiss_39kb.1476214711.png

мне кажется она более интересней чем sql.

п теме, вам бы для начало изучить мануал sqlmap.

если уж совсем коротко, то sqlmap -u site/w/2/3/4 --dbs --form
 
Ответить с цитированием

  #3  
Старый 12.10.2016, 13:42
LeninDie
Guest
Сообщений: n/a
Провел на форуме:
12479

Репутация: 2
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

советую присмотреться к уязвимости выше
http://ipic.su/img/img7/fs/kiss_39kb.1476214711.png
мне кажется она более интересней чем sql.
п теме, вам бы для начало изучить мануал sqlmap.
если уж совсем коротко, то sqlmap -u site/w/2/3/4 --dbs --form
вы про external service interaction (dns) или XSS? если external service interaction (dns), то что-то я ничего толкового по эксплуатации не нашел. только описание на сайте burpsuite-а.

в конструкции -u site/w/2/3/4 --dbs --form не понятно вот это site/w/2/3/4. гуглил и ничего не нашел. пропущен пробел? имелся ввиду --wizard ?
 
Ответить с цитированием

  #4  
Старый 12.10.2016, 13:49
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от LeninDie  
LeninDie said:

вы про external service interaction (dns) или XSS? если external service interaction (dns), то что-то я ничего толкового по эксплуатации не нашел. только описание на сайте burpsuite-а.
в конструкции -u site/w/2/3/4 --dbs --form не понятно вот это site/w/2/3/4. гуглил и ничего не нашел. пропущен пробел? имелся ввиду --wizard ?
external service interaction (dns) - может быть очень даже юзательная, но я не одну такую не раскрутил. просто всего лишь одну нашёл

сайт\путь\до\скрипта\скрипт .пэхпэ --дбс --форм
 
Ответить с цитированием

  #5  
Старый 12.10.2016, 13:56
LeninDie
Guest
Сообщений: n/a
Провел на форуме:
12479

Репутация: 2
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

external service interaction (dns) - может быть очень даже юзательная, но я не одну такую не раскрутил. просто всего лишь одну нашёл
сайт\путь\до\скрипта\скрипт .пэхпэ --дбс --форм
ну я собственно так и запускаю)
 
Ответить с цитированием

  #6  
Старый 12.10.2016, 14:00
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от LeninDie  
LeninDie said:

ну я собственно так и запускаю)
И что там получается.

И на будущее, выкладывайте сайт на конкретную уязвимость , выкладывайте логи программ, ваши действия.

Так только гадать можно.

По вопросу: Сканерры может давать ложные срабатывания, даже в процентном эквиваленте трудно сказать. пускай будет 30% из них 70% сканер не найдёт, остальное ложное срабатывания. Это очень-очень не точные цифры.
 
Ответить с цитированием

  #7  
Старый 13.10.2016, 15:38
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

И ты тоже давай таргет в ЛС,
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ