HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.04.2014, 08:36
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Грабитель  
Кому не сложно, то.
Подскажите как sqlmap`у скормить SQL вида:
http://target.ru/sometext/[SQL]/sometext.html
Нигде не нашёл описание как скармливать такие ссылки.
И заодно, как раскручивать через него SQL в заголовках? В частности заголовок user_agent, или переменная окружения QUERY_STRING ? Когда sql идёт таким образом: http://target.ru/'SQL
Спасибо.
Не пробовали документацию читать?

Называет custom injection marker:

http://taget.com/some/*/some.txt

Вместо "*" втыкается пейлоад. Для ua, если не путаю, -p User-Agent.
 
Ответить с цитированием

  #2  
Старый 08.04.2014, 05:01
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от unic0rn  
Господа, как заканчивать запрос правильно? "--" не помогает в запросах что-то типа "group by 100 --
and msg_enable >0 an' at line 7
"
-- есть однострочный комментарий, после которого обязательно должен следовать пробел. Попробуйте также ставить '-- x', чтобы браузер или trim не обрезали пробел в конце. Также возможно, что запрос просто многострочный, некоторые программисты любят городить такие на пару листов. Незакрытый /* может иногда помочь. К тому же, -- специфичен для некоторых субд, в число которых ваша может не входить, а шарп(#) как бы generic sql comment. Также можно попробовать не комментировать остаток, а завернуть его корректно по логике и синтаксису.
 
Ответить с цитированием

  #3  
Старый 09.04.2014, 06:49
Anat
Новичок
Регистрация: 03.10.2011
Сообщений: 6
Провел на форуме:
2034

Репутация: 0
По умолчанию

............
 
Ответить с цитированием

  #4  
Старый 09.04.2014, 07:08
Anat
Новичок
Регистрация: 03.10.2011
Сообщений: 6
Провел на форуме:
2034

Репутация: 0
По умолчанию

........
 
Ответить с цитированием

  #5  
Старый 09.04.2014, 07:42
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
Провел на форуме:
132418

Репутация: 652


По умолчанию

Цитата:
Сообщение от Anat  
Почему при запросе http://en.asiadcp.com/company/products.php?id=-119882+union+select+1,2,group_concat(email,0x3a,co ntact),4,5+from+asiadcp.middle-- выводятся только несколько записей?
/showthread.php?p=1255763
 
Ответить с цитированием

  #6  
Старый 16.04.2014, 23:09
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Вопрос магистрам sql:

Есть читалка sql из файла, выполняет все запросы построчно. Но если в начале запроса не присутствует insert into, она его насильно добавляет, точки с запятой вырезаются. Как бы так завернуть insert into или сделать local load подзапросом или вроде того?
 
Ответить с цитированием

  #7  
Старый 17.04.2014, 17:17
Sanic1977
Новичок
Регистрация: 29.10.2008
Сообщений: 1
Провел на форуме:
1034

Репутация: 0
По умолчанию

Есть скуля, как обойти фильтрацию на "select", на слово "select" выдает 403 Forbidden, пример запроса

?id=1'or(ExtractValue(1,concat(0x3a,(select(count( *))from(website.user)))))=1
 
Ответить с цитированием

  #8  
Старый 17.04.2014, 18:40
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sanic1977  
Есть скуля, как обойти фильтрацию на "select", на слово "select" выдает 403 Forbidden, пример запроса
?id=1'or(ExtractValue(1,concat(0x3a,(select(count( *))from(website.user)))))=1
SeLeCt

%73elect
 
Ответить с цитированием

  #9  
Старый 17.04.2014, 19:12
Sanic1977
Новичок
Регистрация: 29.10.2008
Сообщений: 1
Провел на форуме:
1034

Репутация: 0
По умолчанию

Цитата:
Сообщение от kingbeef  
SeLeCt
%73elect
Так не работает, есть еще идеи?
 
Ответить с цитированием

  #10  
Старый 20.04.2014, 21:41
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
Провел на форуме:
94006

Репутация: 24
По умолчанию

Кто может помочь подобрать столбцы на Jooml'e

Код:
http://kinokerch.ru/index.php?option=com_datsogallery&Itemid=30&limitstart=20'
Ребят, надо проучить кидал..

Код:
http://shop-console.com.ua/contact%27
Кидала
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.