HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1081  
Старый 01.02.2016, 19:04
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от Filipp  
Filipp said:

Вот лови, наговнокодил под скорую руку:
Код:
Code:
# -*- coding: utf-8 -*-
import urlparse
import socket

file = open('sites.txt')
wordlist = file.readlines()
col = len(wordlist)
file.close()
for i in range(col):
  url = wordlist[i]
  parsed = urlparse.urlparse(url)
  hostname = parsed.hostname
  ipaddress = socket.gethostbyname(hostname)
  print (ipaddress)
В файл sites.txt кидаешь URL'ы, ложешь рядом со скриптом и пускаешь. В ответ получишь ip'ишники.
Traceback (most recent call last):

File "", line 5, in

socket.gaierror: [Errno 11001] getaddrinfo failed

вот такая ошибка
 
Ответить с цитированием

  #1082  
Старый 01.02.2016, 19:40
Filipp
Guest
Сообщений: n/a
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от RWD  
RWD said:

Traceback (most recent call last):
File "", line 5, in
socket.gaierror: [Errno 11001] getaddrinfo failed
вот такая ошибка
Хз, я писал под линуксом, все работало. С виртуалки на XP'е проверил, тоже работает. Возможно старая версия python. Я писал под 2.7, скачай нужную версию, последняя 2.7.11.
 
Ответить с цитированием

  #1083  
Старый 01.02.2016, 21:05
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

это из-за того, что адреса не существует. добавьте try except
 
Ответить с цитированием

  #1084  
Старый 02.02.2016, 21:38
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

хай, есть boolean-based blind

при использовании сравнения, то есть

ord(substr(version(),1,1)) > 51

запрос падает

ord(substr(version(),1,1)) = 53

отрабатывает нормально

сам вопрос, в sqlmap'е искал опцию строго сравнения, чтобы он использовал только = вместо >

не в курсе есть такая опция вообще в природе?
 
Ответить с цитированием

  #1085  
Старый 02.02.2016, 22:17
BlitzXX
Guest
Сообщений: n/a
Провел на форуме:
909

Репутация: 0
По умолчанию

SELECT `autor`,`title` FROM dle_post WHERE xfields LIKE '%SQL%'



Попробовал так:

SELECT `autor`,`title` FROM dle_post WHERE xfields LIKE '%' AND UNION SELECT * FROM dle_users WHERE 1%'

Как использовать ? Не очень разбираюсь в sql'e
 
Ответить с цитированием

  #1086  
Старый 02.02.2016, 23:11
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

SELECT `autor`,`title` FROM dle_post WHERE xfields LIKE '%123%' AND UNION SELECT user(),version() FROM information_schema.tables -- %'

/threads/43966/ - Учитесь разбираться
 
Ответить с цитированием

  #1087  
Старый 03.02.2016, 14:06
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

хай, есть boolean-based blind
при использовании сравнения, то есть
ord(substr(version(),1,1)) > 51
запрос падает
ord(substr(version(),1,1)) = 53
отрабатывает нормально
сам вопрос, в sqlmap'е искал опцию строго сравнения, чтобы он использовал только = вместо >
не в курсе есть такая опция вообще в природе?
утро вечера мудренее)

нашел опцию

--tamper=between

в этом случае sqlmap использует between сравнение вместо
 
Ответить с цитированием

  #1088  
Старый 04.02.2016, 23:01
Улыбайся
Guest
Сообщений: n/a
Провел на форуме:
18621

Репутация: 3
По умолчанию

В исходном коде страницы, есть такие строки:

30

50

Можно ли как то поменять значение 38 или 39, на значение 50, зная что оно такое есть, но тут не отображено.

BurpSuite, TamperData?
 
Ответить с цитированием

  #1089  
Старый 05.02.2016, 00:14
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Улыбайся  
Улыбайся said:

В исходном коде страницы, есть такие строки:
30
50
Можно ли как то поменять значение 38 или 39, на значение 50, зная что оно такое есть, но тут не отображено.
BurpSuite, TamperData?
конкретнее опишите, что вы хотите
 
Ответить с цитированием

  #1090  
Старый 05.02.2016, 00:43
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Улыбайся  
Улыбайся said:

В исходном коде страницы, есть такие строки:
30
50
Можно ли как то поменять значение 38 или 39, на значение 50, зная что оно такое есть, но тут не отображено.
BurpSuite, TamperData?
Да , можно.Нет, не бурп сют
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ