HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.09.2018, 16:51
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию

Может кто помочь получить список из старой Microsoft Access? Какой тампер можно применить?
 
Ответить с цитированием

  #2  
Старый 07.09.2018, 17:32
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от mardoksp  

Может кто помочь получить список из старой Microsoft Access? Какой тампер можно применить?
View attachment 5922
--no-cast или --hex в помощь
 
Ответить с цитированием

  #3  
Старый 07.09.2018, 17:35
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sensoft  

--no-cast или --hex в помощь
да это уже первое испробовал, нет результата.
 
Ответить с цитированием

  #4  
Старый 07.09.2018, 17:42
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от mardoksp  

да это уже первое испробовал, нет результата.
Netsparker_Pro_4.9.5.17582_fu11

Крути

Не раз помогал когда не получалось самому

Он если крутанёт там можно скопировать запрос sqlmap

Но раскрутил он или нет определяется если там горит иконка sql injection и если он выявляет версию и bd значит крутанул

После чего копируешь запрос в sqlmap и дальше вставляешь и сам уже вытаскиваешь что надо
 
Ответить с цитированием

  #5  
Старый 07.09.2018, 19:11
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию

Походу не крутанул, только пишет, что Possible SQL inject
 
Ответить с цитированием

  #6  
Старый 07.09.2018, 19:55
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от mardoksp  

Походу не крутанул, только пишет, что Possible SQL inject
Слепая

если сайт говно то забей

если прям срочно нужно то пытайся что то сделать, выкинь скулю сюда может сможем помочь
 
Ответить с цитированием

  #7  
Старый 07.09.2018, 20:21
aZohan
Новичок
Регистрация: 10.06.2017
Сообщений: 19
Провел на форуме:
4687

Репутация: 0
По умолчанию

Уважаемые, подскажите пожалуйста есть список урлов, какой опцией вставить его в sqlmap?
 
Ответить с цитированием

  #8  
Старый 07.09.2018, 20:22
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию

использую wordlist подобрало таблицу и колонки. Ну а дальше без проблему получил данные
 
Ответить с цитированием

  #9  
Старый 07.09.2018, 21:01
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
Провел на форуме:
70303

Репутация: 145
По умолчанию

Цитата:
Сообщение от aZohan  

Уважаемые, подскажите пожалуйста есть список урлов, какой опцией вставить его в sqlmap?
Код:
-m BULKFILE         Scan multiple targets given in a textual file
 
Ответить с цитированием

  #10  
Старый 11.09.2018, 22:47
aZohan
Новичок
Регистрация: 10.06.2017
Сообщений: 19
Провел на форуме:
4687

Репутация: 0
По умолчанию

Уважаемые, доброго времени суток, подскажите пожалуйста, а то не могу вникнуть, натравливаю sqlmap на текстовый файл с линками, в опциях включаю --batch прописываю директорию --output-dir=output, и вот вопрос в чем, вот sqlmap прогладил все цели, что то не нашел, что то нашел, я могу увидеть уязвимые сайты в логах этой папки? Прощупывал один сайт на уязвимость, он оказался пустым и логи оказались пустыми, или он запишет в логи только то что нашел или я что то неправильно сделал?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.