HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.10.2016, 15:55
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от Bobrenz  

всем привет, есть вопрос по мапу, софт получает название базы, но когда дело доходит до названия таблиц и столбцов, начинается брутфорс по словарям, НО вот тут и затык, я знаю название таблиц и столбцов из это базы (сливалась ранее) а теперь просто добавил названия в соответствующие словари мапа, но софт по какой - то причине не хочет есть эти названия и тупо говорит что ничего не нашел, как тут быть?
доступ к information_schema видимо нет, вот он и брутит

если ты знаешь названия таблиц/столбцов, то нах вообще брутить?

python sqlmap.py .... -D database -T table -C id,login,pass --dump
 
Ответить с цитированием

  #2  
Старый 31.10.2016, 16:42
mezik87
Новичок
Регистрация: 31.10.2016
Сообщений: 4
Провел на форуме:
827

Репутация: 0
По умолчанию

Всем привет, ребят столкнулся с проблемой, нужна помощь, в общем не дампит базы данных мой SqlMap, помогите в решении проблемы, мой скайп: diman_13_133

.SpoilerTarget" type="button">Spoiler: Скриншот
 
Ответить с цитированием

  #3  
Старый 31.10.2016, 16:47
mezik87
Новичок
Регистрация: 31.10.2016
Сообщений: 4
Провел на форуме:
827

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

Такая ошибка возникает из за системы слежение, или системе предотвращение нападение , особенность реализации роскомнадзора
Так не один сайт не дампиться, один раз мне каким то чудом удалось сдампить оттуда базы, и все, опять не дампиться
 
Ответить с цитированием

  #4  
Старый 31.10.2016, 16:51
mezik87
Новичок
Регистрация: 31.10.2016
Сообщений: 4
Провел на форуме:
827

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

Ну ждите гостей. Вот вы посмотрите на факры, русском надзор, 1 раз получили дапм,больше не можете, роскомнадзор , вас не настораживает?
Нет не настораживает, мне нужно решить мою проблему, вопрос почему не дампится не один сайт, и как это исправить
 
Ответить с цитированием

  #5  
Старый 31.10.2016, 17:21
mezik87
Новичок
Регистрация: 31.10.2016
Сообщений: 4
Провел на форуме:
827

Репутация: 0
По умолчанию

Так мне дельного совета никто и не дал, BabaDook не флуди пожалуйста, ребят кто помочь может в моей проблеме отпишите в ЛС или скайп
 
Ответить с цитированием

  #6  
Старый 02.11.2016, 02:12
Bobrenz
Новичок
Регистрация: 29.07.2015
Сообщений: 25
Провел на форуме:
8228

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  

доступ к information_schema видимо нет, вот он и брутит
если ты знаешь названия таблиц/столбцов, то нах вообще брутить?
python sqlmap.py .... -D database -T table -C id,login,pass --dump
потому что вот такая вот ботва теперь если использовать известные имена таблиц и столбцов

http://prntscr.com/d1w125
 
Ответить с цитированием

  #7  
Старый 10.11.2016, 11:04
Bobrenz
Новичок
Регистрация: 29.07.2015
Сообщений: 25
Провел на форуме:
8228

Репутация: 0
По умолчанию

народ, всем привет, вопрос такого плана, мап раскрутил уязвиомость, но при попытке запроса бд, сваливается в таймаут или запрос проксей

http://prntscr.com/d5eb4i

пытался и прокси использовать и тамаут ставил больше стандартного, не особо помогло. Есть еще варианты??
 
Ответить с цитированием

  #8  
Старый 15.11.2016, 19:00
C@T
Новичок
Регистрация: 07.09.2011
Сообщений: 12
Провел на форуме:
2303

Репутация: 10
По умолчанию

Допустим уязвимость была раскручена как: python sqlmap.py -r request.txt

(в request.txt уязвимые места были помечены *)

Как теперь заставить sqlmap при каждом запуске на домен, который был указан в request.txt работать через уже найденную скулю?

Т.е чтобы можно было указать python sqlmap.py -u domain.com --scheme.

Можно конечно продолжить запускать его с тем же request.txt, но если файл потерялся?
 
Ответить с цитированием

  #9  
Старый 15.11.2016, 20:05
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от C@T  

Допустим уязвимость была раскручена как: python sqlmap.py -r request.txt
(в request.txt уязвимые места были помечены *)
Как теперь заставить sqlmap при каждом запуске на домен, который был указан в request.txt работать через уже найденную скулю?
Т.е чтобы можно было указать python sqlmap.py -u domain.com --scheme.
Можно конечно продолжить запускать его с тем же request.txt, но если файл потерялся?
пошарся в корне акка, вот тут

Код:
$ ls ~/.sqlmap/output/[цензура]/
dump  files  log  session.sqlite  target.txt
~/.sqlmap/output/[цензура]/log тут по идее параметры запроса есть
 
Ответить с цитированием

  #10  
Старый 18.11.2016, 10:50
Bobrenz
Новичок
Регистрация: 29.07.2015
Сообщений: 25
Провел на форуме:
8228

Репутация: 0
По умолчанию

в вапе для обхода waf есть команда tamper ну и соответствующий набор скриптов под это дело, но при попытке раскрути мапом базы я не замечал что конкретно фильтруется или на что стоит обратить внимание при использовании скриптов. Или данные вещи чисто на удачу, методом перебора?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.