HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #81  
Старый 08.01.2016, 16:00
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от BabaDook  

Всем привет.
Подскажите пожалуйста люди умные, люди смелые для чего нужны функции
--alert
--eval
eval выполняет ваш код на питоне. например, если нужно сделать какое-то действие после запроса. сергей белов описывал http://habrahabr.ru/company/dsec/blog/243947/

alert может сделать оповещение, если sqlmap нашел sqli
 
Ответить с цитированием

  #82  
Старый 08.01.2016, 16:24
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от yarbabin  

eval выполняет ваш код на питоне. например, если нужно сделать какое-то действие после запроса. сергей белов описывал
http://habrahabr.ru/company/dsec/blog/243947/
alert может сделать оповещение, если sqlmap нашел sqli
Спасибо, жалко что на php не выполняет
 
Ответить с цитированием

  #83  
Старый 09.01.2016, 15:36
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
Провел на форуме:
65956

Репутация: 0
По умолчанию

Как можно найти админку с помощью sqlmap?
 
Ответить с цитированием

  #84  
Старый 09.01.2016, 15:48
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от .Light.  

Как можно найти админку с помощью sqlmap?
если есть таблица типа site_config,settings,options можно там поискать. А вообще лучше дирбастером по словарю,гуглом,бингом,исхо ники и т.д
 
Ответить с цитированием

  #85  
Старый 09.01.2016, 16:07
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме:
759330

Репутация: 147


По умолчанию

Цитата:
Сообщение от .Light.  

Как можно найти админку с помощью sqlmap?
Цитата:
Сообщение от grimnir  

если есть таблица типа site_config,settings,options можно там поискать. А вообще лучше дирбастером по словарю,гуглом,бингом,исхо ники и т.д
Всё нашлось за секунды! И без всяких site_config,settings, options!

Хотя, иногда всё бывает куда сложнее...
 
Ответить с цитированием

  #86  
Старый 09.01.2016, 21:39
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Имеется скуля в error'е, как узнать операционную систему? Пробовал --banner, однако там только версия мускула.
 
Ответить с цитированием

  #87  
Старый 09.01.2016, 22:30
AppS
Познающий
Регистрация: 08.08.2009
Сообщений: 37
Провел на форуме:
162650

Репутация: 2
По умолчанию

--os пробывал?
 
Ответить с цитированием

  #88  
Старый 09.01.2016, 23:10
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

хи хи nmap -O host
 
Ответить с цитированием

  #89  
Старый 10.01.2016, 12:35
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от AppS  

--os пробывал?
Это для выбора операционки, а так он не отображает ОС.

Цитата:
Сообщение от BabaDook  

хи хи nmap -O host
Спасибо, помогло)))
 
Ответить с цитированием

  #90  
Старый 11.01.2016, 15:34
vikler
Познающий
Регистрация: 16.08.2012
Сообщений: 92
Провел на форуме:
36068

Репутация: 0
По умолчанию

Помогите, ребят. Как сохранить информацию из session.sqlite ? Делала длительно select col1,col2 from table через sqlshell, потом сессию прераали, уязвимость закрыли. в файл log ничего не сохранилось, но в session.sqlite есть данные. Как их сохранить в нормально (структурированном) виде в .txt или .csv? через sqlite3 смотрю, там они ВООБЩЕ не упорядочены

Неужели вся работа коту под хвост? Спасите советом!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.