HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.12.2017, 13:10
in1t
Guest
Сообщений: n/a
Провел на форуме:
1479

Репутация: 0
По умолчанию

Все привет. Сканировал веб-приложение с помощью "zaproxy", он выдаёт что на сайте возможно sql иньекция, пример: https://site.com/primer/top?query=query+AND+1=1+--+, уязвимый параметр - query, атака AND 1-1, он выдал много уязвимых страниц но все с параметром - query, пытался и ручками раскрутить и Sqlmap но безрезультатно. Вопрос - это у zaproxy ложное срабатывание или я не правильно что то делаю?
 
Ответить с цитированием

  #2  
Старый 22.12.2017, 14:05
Alexandr17
Guest
Сообщений: n/a
Провел на форуме:
28808

Репутация: 0
По умолчанию

Не исключено что ложно. Пробуй другими сканерами просканить
 
Ответить с цитированием

  #3  
Старый 22.12.2017, 22:09
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от in1t  
in1t said:

Все привет. Сканировал веб-приложение с помощью "zaproxy", он выдаёт что на сайте возможно sql иньекция, пример:
https://site.com/primer/top?query=query+AND+1=1+--+
, уязвимый параметр - query, атака AND 1-1, он выдал много уязвимых страниц но все с параметром - query, пытался и ручками раскрутить и Sqlmap но безрезультатно. Вопрос - это у zaproxy ложное срабатывание или я не правильно что то делаю?
Проверь:

https://site.com/primer/top?query=query+AND+1=1+--+

https://site.com/primer/top?query=query+AND+1=0+--+

https://site.com/primer/top?query=query+AND+sleep(10)+--+

Различия есть ?
 
Ответить с цитированием

  #4  
Старый 22.12.2017, 22:25
in1t
Guest
Сообщений: n/a
Провел на форуме:
1479

Репутация: 0
По умолчанию

Цитата:
безрезультатно, с большой периодичностью zap на разных сайтах выдаёт именно query в виде уязвимого параметра и со схожей атакой.
 
Ответить с цитированием

  #5  
Старый 22.12.2017, 22:31
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от in1t  
in1t said:

безрезультатно, с большой периодичностью zap на разных сайтах выдаёт именно query в виде уязвимого параметра и со схожей атакой.
Он часто врёт, лучше акунетиксом пользуйся. Я вот только акунетиксом пользуюсь, он хорошо ломает сайты
 
Ответить с цитированием

  #6  
Старый 22.12.2017, 22:46
Alexandr17
Guest
Сообщений: n/a
Провел на форуме:
28808

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Он часто врёт, лучше акунетиксом пользуйся. Я вот только акунетиксом пользуюсь, он хорошо ломает сайты
Братюнь, и BurpSuite забыл еще. Acunetix также топ. Netsparker также часто баянит как заметил, XSS уязвимость за скулю выдаёт к примеру
 
Ответить с цитированием

  #7  
Старый 22.12.2017, 22:48
in1t
Guest
Сообщений: n/a
Провел на форуме:
1479

Репутация: 0
По умолчанию

Цитата:
Сообщение от Alexandr17  
Alexandr17 said:

Братюнь, и BurpSuite забыл еще. Acunetix также топ. Netsparker также часто баянит как заметил, XSS уязвимость за скулю выдаёт к примеру
согласен, бурп тоже вещь, надо начать с ним более детально знакомиться)
 
Ответить с цитированием

  #8  
Старый 22.12.2017, 22:51
in1t
Guest
Сообщений: n/a
Провел на форуме:
1479

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Он часто врёт, лучше акунетиксом пользуйся. Я вот только акунетиксом пользуюсь, он хорошо ломает сайты
Раньше пользовался им, действительно сканер то что нужно, но как на linux перешёл та и позабыл про него, надо вернуть к нему )
 
Ответить с цитированием

  #9  
Старый 22.12.2017, 22:52
Alexandr17
Guest
Сообщений: n/a
Провел на форуме:
28808

Репутация: 0
По умолчанию

Цитата:
Сообщение от in1t  
in1t said:

согласен, бурп тоже вещь, надо начать с ним более детально знакомиться)
Он ложно не срабатывает так как и Acunetix. Багов не замечал по крайней мере в кряках. Стучи в ЛС, если хош, дам тебе крякнутый китайский Acunetix 11, который сам юзаю. Правда на виртуалке запускаю, потому как на ВТ сверкает как новогодняя ёлка
 
Ответить с цитированием

  #10  
Старый 22.12.2017, 22:56
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от in1t  
in1t said:

Раньше пользовался им, действительно сканер то что нужно, но как на linux перешёл та и позабыл про него, надо вернуть к нему )
Он на винду, х, поставишь на линукс или нет. Есть топ 2015 года сканнер на линукс http://www.arachni-scanner.com/

п.с для sql есть свой лучший сканнер, для lfi\rfi свой сканнер, для rce\command inj свой.

Лучше любого сканнера + кроссплатформенность
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ