HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #421  
Старый 18.05.2017, 16:49
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами:
7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от Xsite  

Все перепробовал ,не получается .
Все как и было
sqlmap got a 302 redirect to '
http://www.site:80/
'. Do you want to follow? [Y/n] n
[15:32:10] [ERROR] unable to retrieve the number of entries for any table
может дампнуть через --where только одну учетку, у которой привилегий больше чем у остальных)? в конце концов это можно и без скульмапа сделать

просто из за чего редирект происходит я хз, конкретно такого случая у меня не было
 
Ответить с цитированием

  #422  
Старый 18.05.2017, 18:37
SooLFaa
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами:
6398966

Репутация: 154


По умолчанию

Цитата:
Сообщение от Xsite  

Все перепробовал ,не получается .
Все как и было
sqlmap got a 302 redirect to '
http://www.site:80/
'. Do you want to follow? [Y/n] n
[15:32:10] [ERROR] unable to retrieve the number of entries for any table
Таргет в лс кинь и достану тебе учетки.
 
Ответить с цитированием

  #423  
Старый 18.05.2017, 19:38
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами:
6868406

Репутация: 2
По умолчанию

реально ли раскрутить? http://www.searchquotes.com/quotes/about/'/

похоже на WAF

еще бы cloudflare
 
Ответить с цитированием

  #424  
Старый 20.05.2017, 17:08
Protocoler
Познающий
Регистрация: 10.10.2012
Сообщений: 50
С нами:
7152086

Репутация: 81
По умолчанию

Подскажите, сайтец выдает SQL syntax :

Код:
http://sitew.com/?cat=(select%20convert(int%2cCHAR(65)))
Выдает ошибочку :

Код:
Wordpress database error
Select * FROM wp_post_sorting WHERE category = 0,65
Но дальше никак не раскрутить, бьет 400 ошибку.. Подскажите как сделать ?
 
Ответить с цитированием

  #425  
Старый 24.05.2017, 12:59
Xsite
Новичок
Регистрация: 21.01.2010
Сообщений: 0
С нами:
8581933

Репутация: 0
По умолчанию

Ребята ай нид хелп

Type: error-based

Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)

При поиске колонок ,через --search -C , находит базы и колонки где инфа , в виде #__users , то есть ,при поиске ,он говорит что в в таблице #__users ,есть колонка email ,но говорит она пустая [WARNING] unable to retrieve column names for table

При обращении -D baza -T #__users --columns , говорит там вообще ничего нету , иди от суда ,мы тебя не звали ,то бишь не выводит даже название колонок

Практически все таблицы в базе вид #__ , но есть привычнообычные ,аля -T info --columns и все прекрасно выводит

В чем проблема ?

t0ma5

SooLFaa

Взываю к Вам парни
 
Ответить с цитированием

  #426  
Старый 24.05.2017, 13:32
MrBa
Новичок
Регистрация: 10.01.2017
Сообщений: 11
С нами:
4915766

Репутация: 0
По умолчанию

Подскажите плиз. Есть уязвимость в виде - http://www.=======.com/index.php?re...ma./**/tAbLeS+/**/gRoUp/**/bY+x)a)+and+'1'='1

как это можно вставить в sqlmap?
 
Ответить с цитированием

  #427  
Старый 24.05.2017, 14:37
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами:
6868406

Репутация: 2
По умолчанию

Цитата:
укажи на уязвимый параметр, с скульмапе это символ *

к примеру

id=12312*

page/2*

то что ты скинул, это тупо вывод пентеста сканера.

- http://www.=======.com/index.php?ref=shavez*

или - http://www.=======.com/index.php?ref=shavez -p ref
 
Ответить с цитированием

  #428  
Старый 24.05.2017, 15:51
panic.ker
Познающий
Регистрация: 25.08.2013
Сообщений: 92
С нами:
6692726

Репутация: 3
По умолчанию

Цитата:
Сообщение от RWD  

укажи на уязвимый параметр, с скульмапе это символ *
к примеру
id=12312*
page/2*
то что ты скинул, это тупо вывод пентеста сканера.
-
http://www.=======.com/index.php?ref=shavez*
или -
http://www.=======.com/index.php?ref=shavez
-p ref
+

--tamper="space2comment,randomcase"
 
Ответить с цитированием

  #429  
Старый 24.05.2017, 16:00
MrScrudg
Познающий
Регистрация: 14.11.2015
Сообщений: 33
С нами:
5524886

Репутация: 0
По умолчанию

Приветствую, прошу помочь разобраться с ошибкой (https://image.prntscr.com/image/44ea...a452a5b3a0.png): После ошибки выводит только , если перезапустить с этого же места - все ок, но только до возникновение этой ошибки опять. Надеюсь на помощь
 
Ответить с цитированием

  #430  
Старый 24.05.2017, 21:56
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами:
6868406

Репутация: 2
По умолчанию

Цитата:
Сообщение от MrScrudg  

Приветствую, прошу помочь разобраться с ошибкой (
https://image.prntscr.com/image/44ea...a452a5b3a0.png
):

После ошибки выводит только , если перезапустить с этого же места - все ок, но только до возникновение этой ошибки опять. Надеюсь на помощь
попробуй --no-cast и количество потоков по меньше если стоит --threads 10
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.