HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #671  
Старый 01.06.2018, 18:56
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от RWD  

Было не раз такое.
Похоже что это не скуля, а просто ошибка.
не не это скуля

я иногда такие раскручивал но ща не получается

и там по ошибке ясно что скуля
 
Ответить с цитированием

  #672  
Старый 04.06.2018, 00:39
PoliGroS
Познающий
Регистрация: 29.03.2012
Сообщений: 77
Провел на форуме:
14367

Репутация: 0
По умолчанию

Здравствуйте, есть сайт с sqj inject site.com/trata=0 or updatexml(null,concat(0x3a,(select table_name from information_schema.tables where table_schema=database() limit 0,1)),null)--.

Как мне его скормить эту уязвимость sqlmaпу что б я уже с ней мог в нем работать, вывод таблиц, парсинг информации и тд. Спасибо
 
Ответить с цитированием

  #673  
Старый 07.06.2018, 18:27
GoodBoy
Познающий
Регистрация: 24.07.2017
Сообщений: 32
Провел на форуме:
8978

Репутация: 0
По умолчанию

Доброго времени суток. Решил пробежать один сайт при помощи sqlmap --crawl.

Он нашел один параметр и начал крутить, но неудачно.

.SpoilerTarget" type="button">Spoiler
http://site.com/index.php?Itemid=41 +AND+1%3D1+--+&format=feed&id=17&layout=blog&option=com_content &type=atom&view=category
Есть ли тут sql?
 
Ответить с цитированием

  #674  
Старый 07.06.2018, 18:41
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от GoodBoy  

Доброго времени суток. Решил пробежать один сайт при помощи sqlmap --crawl.
Он нашел один параметр и начал крутить, но неудачно.
Spoiler
http://site.com/index.php?Itemid=41
+AND+1%3D1+--+&format=feed&id=17&layout=blog&option=com_content &type=atom&view=category
Есть ли тут sql?
Да есть.
 
Ответить с цитированием

  #675  
Старый 07.06.2018, 18:59
GoodBoy
Познающий
Регистрация: 24.07.2017
Сообщений: 32
Провел на форуме:
8978

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

Да есть.
Спасибо за ответ. Не составит ли вам труда показать пример запроса под этот случай? И как вы определили, что тут присутствует инъекция?
 
Ответить с цитированием

  #676  
Старый 07.06.2018, 19:03
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от GoodBoy  

Доброго времени суток. Решил пробежать один сайт при помощи sqlmap --crawl.
Он нашел один параметр и начал крутить, но неудачно.
Spoiler
http://site.com/index.php?Itemid=41
+AND+1%3D1+--+&format=feed&id=17&layout=blog&option=com_content &type=atom&view=category
Есть ли тут sql?
Нет проблем:

Он нашел один параметр и начал крутить.

Запрос:

Код HTML:
http://site.com/index.php?Itemid=41 +AND+1%3D1+--+&format=feed&id=17&layout=blog&option=com_content&type=atom&view=category
Это Blind Boolean Based вектор
 
Ответить с цитированием

  #677  
Старый 07.06.2018, 19:12
GoodBoy
Познающий
Регистрация: 24.07.2017
Сообщений: 32
Провел на форуме:
8978

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

Нет проблем:
Он нашел один параметр и начал крутить.
Запрос:
Код HTML:
http://site.com/index.php?Itemid=41 +AND+1%3D1+--+&format=feed&id=17&layout=blog&option=com_content&type=atom&view=category
Это Blind Boolean Based вектор
А как задать это в sqlmap, тут уязвимый параметр itemid или id? Что писать в --data?
 
Ответить с цитированием

  #678  
Старый 07.06.2018, 19:14
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от GoodBoy  

А как задать это в sqlmap, тут уязвимый параметр itemid или id? Что писать в --data?
sqlmap -u 'http://site.com/index.php?Itemid=41&format=feed&id=17&layout=blog&option=com_conten t&type=atom&view=category' -p Itemid

Itemid.

Не надо ничего в --data
 
Ответить с цитированием

  #679  
Старый 08.06.2018, 18:05
GoodBoy
Познающий
Регистрация: 24.07.2017
Сообщений: 32
Провел на форуме:
8978

Репутация: 0
По умолчанию

Как с этим бороться: "unable to retrieve the number of database"?

--no-cast --hex не помогает
 
Ответить с цитированием

  #680  
Старый 10.06.2018, 00:52
GoodBoy
Познающий
Регистрация: 24.07.2017
Сообщений: 32
Провел на форуме:
8978

Репутация: 0
По умолчанию

Может ли SQLMap выдавать ложные payload-ы для инъекций? (Не определяется даже тип БД, хотя SQLMap сказал, что параметр уязвим) Или это WAF мешает?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.