HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.12.2018, 06:05
vladF
Новичок
Регистрация: 05.12.2018
Сообщений: 16
Провел на форуме:
6200

Репутация: 0
По умолчанию

Подскажите, как правильно "скормить" ссылку в SQLMAP такого вида:

GET /top-albums.asp?syears=(select%20convert(int%2cCHAR(52) %2bCHAR(67)%2bCHAR(117)%2bCHAR(80)%2bCHAR(50)%2bCH AR(65)%2bCHAR(89)%2bCHAR(86)%2bCHAR(66)%2bCHAR(99) %2bCHAR(121))%20FROM%20syscolumns)
 
Ответить с цитированием

  #2  
Старый 05.12.2018, 11:07
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от vladF  

Подскажите, как правильно "скормить" ссылку в SQLMAP такого вида:
GET /top-albums.asp?syears=(select%20convert(int%2cCHAR(52) %2bCHAR(67)%2bCHAR(117)%2bCHAR(80)%2bCHAR(50)%2bCH AR(65)%2bCHAR(89)%2bCHAR(86)%2bCHAR(66)%2bCHAR(99) %2bCHAR(121))%20FROM%20syscolumns)
sqlmap -u "site/top-albums.asp?syears=" -p "syears" --dbs --random-agent
 
Ответить с цитированием

  #3  
Старый 06.12.2018, 19:20
Xrenovi4
Новичок
Регистрация: 12.12.2017
Сообщений: 20
Провел на форуме:
4919

Репутация: 3
По умолчанию

Не хочет распаршивать сайт и подключаться к нему

Мап вообще не коннектится, первый раз такая хрень, хотя сайт работает. Подскажите как можно побороться

Код:
[15:18:07] [CRITICAL] unable to connect to the target URL ('??????????? ?? ???????????, ?.?. ???????? ????????? ?????? ?????? ?? ???????????'). sqlmap is going to retry the request(s)
[15:18:07] [WARNING] if the problem persists please check that the provided target URL is valid. In case that it is, you can try to rerun with the switch '--random-agent' turned on and/or proxy switches ('--ignore-proxy', '--proxy',...)
[15:18:11] [CRITICAL] unable to connect to the target URL ('??????????? ?? ???????????, ?.?. ???????? ????????? ?????? ?????? ?? ???????????')
 
Ответить с цитированием

  #4  
Старый 09.12.2018, 13:38
Estet
Познающий
Регистрация: 30.08.2016
Сообщений: 34
Провел на форуме:
12641

Репутация: 0
По умолчанию

Подскажите. Вообщем дампится таблица, в колонке email, считал как emaiq (q - не подтвержденный символ)

Соответственно эту колонку он вообще не сдампил, пропустил, так же еще одну last name извлек не корректно и пропустил.

Что теперь можно сделать? Я так понял нельзя запустить на отдельную проверку не правильно извлеченных символов. Только запускать повторно?
 
Ответить с цитированием

  #5  
Старый 09.12.2018, 14:04
artkar
Постоянный
Регистрация: 14.11.2016
Сообщений: 350
Провел на форуме:
131082

Репутация: 6
По умолчанию

Вроде скульмап больше не обновляетца, зачем вы его юзаете?
 
Ответить с цитированием

  #6  
Старый 09.12.2018, 15:07
Xrenovi4
Новичок
Регистрация: 12.12.2017
Сообщений: 20
Провел на форуме:
4919

Репутация: 3
По умолчанию

Цитата:
Сообщение от artkar  

Вроде скульмап больше не обновляетца, зачем вы его юзаете?
http://prntscr.com/lsms8x
 
Ответить с цитированием

  #7  
Старый 09.12.2018, 15:07
Estet
Познающий
Регистрация: 30.08.2016
Сообщений: 34
Провел на форуме:
12641

Репутация: 0
По умолчанию

ms13, серьезно? для тебя вот это сообщение "Вроде скульмап больше не обновляетца, зачем вы его юзаете?" показалось самым интересным и требующим ответа? )))))))))))))
 
Ответить с цитированием

  #8  
Старый 09.12.2018, 15:23
artkar
Постоянный
Регистрация: 14.11.2016
Сообщений: 350
Провел на форуме:
131082

Репутация: 6
По умолчанию

тест на Скульмап проходят все базовые пентесты, со скульмапом вы не сломаете ни один современный сервис
 
Ответить с цитированием

  #9  
Старый 09.12.2018, 15:37
Estet
Познающий
Регистрация: 30.08.2016
Сообщений: 34
Провел на форуме:
12641

Репутация: 0
По умолчанию

Цитата:
Сообщение от artkar  

тест на Скульмап проходят все базовые пентесты, со скульмапом вы не сломаете ни один современный сервис
какое смелое утверждение ))))))))) хватит засорять топик и писать бред. ответа на свой вопрос получить не могу, когда на твой бред еще кто-то отвечает((((
 
Ответить с цитированием

  #10  
Старый 09.12.2018, 15:39
Estet
Познающий
Регистрация: 30.08.2016
Сообщений: 34
Провел на форуме:
12641

Репутация: 0
По умолчанию

Цитата:
Сообщение от ms13  

Для меня да,
@artkar
давно не появлялся...
ПС: прости, что тебя не спросил, кому мне писать.
В личку на тему такого бреда можете пообщаться? Название темы прочитайте. Подобные дискуссии: скулмап не обновляеЦа, со скулмапом ничего не сломать, не для этого топика
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.