HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.06.2019, 23:31
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Подскажите, есть ли на текущий момент вариант провести Mysql иньект в лимите, если версия Mysql > 5.6 ? Трюк с procedure analyse не прокатывает, но возможно есть ещё какие техники? Буду признателен, если кто подскажет.
 
Ответить с цитированием

  #2  
Старый 09.06.2019, 02:17
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

 
Ответить с цитированием

  #3  
Старый 19.06.2019, 10:08
madam
Участник форума
Регистрация: 27.03.2014
Сообщений: 129
С нами: 6384566

Репутация: 1
По умолчанию

После каждого SQL запроса

Session halted.

Сессия остановлена,как можно это решить,вводить капчу каждый раз муторно
 
Ответить с цитированием

  #4  
Старый 19.06.2019, 10:54
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
С нами: 11278406

Репутация: 818


По умолчанию

Цитата:
Сообщение от madam  

После каждого SQL запроса
Session halted.
Сессия остановлена,как можно это решить,вводить капчу каждый раз муторно
Все заголовки отлавливать и использовать, возможно CSRF токен мешает
 
Ответить с цитированием

  #5  
Старый 20.06.2019, 15:09
AngelEyes
Новичок
Регистрация: 20.06.2019
Сообщений: 7
С нами: 3632726

Репутация: 0
По умолчанию

Parameter: useremail (POST)

Type: time-based blind

Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)

Payload: useremail=Bqyn' AND (SELECT 6177 FROM (SELECT(SLEEP(10)))qdTp) AND 'sRZa'='sRZa&password=&signin=fgtI

Скорость дампа просто ужасная!по 1 символу в минуту показывает.дописал --threads 10,но тогда перестало какие либо символы выдавать( везде)

Подскажите новичку,можно ли это как-то фиксануть?Или же поставить на дамп и забыть на месяц?))

[ERROR] invalid character detected. retrying..

[WARNING] increasing time delay to 4 seconds
 
Ответить с цитированием

  #6  
Старый 20.06.2019, 17:11
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

Цитата:
Сообщение от AngelEyes  

Parameter: useremail (POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: useremail=Bqyn' AND (SELECT 6177 FROM (SELECT(SLEEP(10)))qdTp) AND 'sRZa'='sRZa&password=&signin=fgtI
Скорость дампа просто ужасная!по 1 символу в минуту показывает.дописал --threads 10,но тогда перестало какие либо символы выдавать( везде)
Подскажите новичку,можно ли это как-то фиксануть?Или же поставить на дамп и забыть на месяц?))
[ERROR] invalid character detected. retrying..
[WARNING] increasing time delay to 4 seconds
если есть такое, вполне возможно есть и другие скули, поищите хорошо.
 
Ответить с цитированием

  #7  
Старый 20.06.2019, 17:13
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от AngelEyes  

Parameter: useremail (POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: useremail=Bqyn' AND (SELECT 6177 FROM (SELECT(SLEEP(10)))qdTp) AND 'sRZa'='sRZa&password=&signin=fgtI
Скорость дампа просто ужасная!по 1 символу в минуту показывает.дописал --threads 10,но тогда перестало какие либо символы выдавать( везде)
Подскажите новичку,можно ли это как-то фиксануть?Или же поставить на дамп и забыть на месяц?))
[ERROR] invalid character detected. retrying..
[WARNING] increasing time delay to 4 seconds
Oob
 
Ответить с цитированием

  #8  
Старый 20.06.2019, 18:59
AngelEyes
Новичок
Регистрация: 20.06.2019
Сообщений: 7
С нами: 3632726

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

Oob
Если это ответ,то можно поподробней=)
 
Ответить с цитированием

  #9  
Старый 20.06.2019, 19:02
AngelEyes
Новичок
Регистрация: 20.06.2019
Сообщений: 7
С нами: 3632726

Репутация: 0
По умолчанию

Цитата:
Сообщение от RWD  

если есть такое, вполне возможно есть и другие скули, поищите хорошо.
Пара разных пейлоадов,пробовал через оба,но итог один и тот же
 
Ответить с цитированием

  #10  
Старый 20.06.2019, 19:10
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от AngelEyes  

Если это ответ,то можно поподробней=)
https://www.acunetix.com/blog/artic...ction-vulnerability-testing-added-acumonitor/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...