HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #201  
Старый 24.08.2016, 08:04
bustudo
Новичок
Регистрация: 18.08.2016
Сообщений: 14
Провел на форуме:
4658

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

они физичиски хранятся, если вы сменили ОС, пк, или была удалена та самая папка, то востановление, или никак.
неужели с помощью опций нельзя указать тип SQL инъекции и конкретный пэйлоад?
 
Ответить с цитированием

  #202  
Старый 24.08.2016, 08:19
Shubka75
Познающий
Регистрация: 24.09.2015
Сообщений: 35
Провел на форуме:
11851

Репутация: 30
По умолчанию

Цитата:
Сообщение от bustudo  

неужели с помощью опций нельзя указать тип SQL инъекции и конкретный пэйлоад?
Самому выбрать подходящий пэйлоад нельзя, но в вашем логе был еррор-басед вектор, поэтому вы можете указать тип инъекции, дописав --technique=E
 
Ответить с цитированием

  #203  
Старый 24.08.2016, 10:51
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от bustudo  

неужели с помощью опций нельзя указать тип SQL инъекции и конкретный пэйлоад?
Тип можно. Нагрузку тоже вроде можно
 
Ответить с цитированием

  #204  
Старый 24.08.2016, 12:40
korneev
Новичок
Регистрация: 24.08.2016
Сообщений: 13
Провел на форуме:
2726

Репутация: 2
По умолчанию

Была как то раз такая задача. Указывал место инъекции через * (навроде ?id=334'+OR+'24'='24'+*+--+) а для выбора пейлоада пришлось править XML, где эти пейлоады прописаны.
 
Ответить с цитированием

  #205  
Старый 24.08.2016, 13:27
bustudo
Новичок
Регистрация: 18.08.2016
Сообщений: 14
Провел на форуме:
4658

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

Тип можно. Нагрузку тоже вроде можно
Цитата:
Сообщение от korneev  

Была как то раз такая задача. Указывал место инъекции через * (навроде ?id=334'+OR+'24'='24'+*+--+) а для выбора пейлоада пришлось править XML, где эти пейлоады прописаны.
Цитата:
Сообщение от Shubka75  

Самому выбрать подходящий пэйлоад нельзя, но в вашем логе был еррор-басед вектор, поэтому вы можете указать тип инъекции, дописав --technique=E
Спасибо, я получил логины и пароли пользователей СУБД, как их использоватьвместе с SQLmap -ом,что дальше делать то))
 
Ответить с цитированием

  #206  
Старый 06.09.2016, 10:21
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
Провел на форуме:
65956

Репутация: 0
По умолчанию

[10:21:10] [INFO] fetching tables for database: pinc

[10:21:10] [INFO] the SQL query used returns 291 entries

[10:21:10] [INFO] starting 10 threads

[10:21:11] [INFO] heuristics detected web page charset 'ascii'

Database: pincY3mc7_aqwert

[1 table]

+-----------+

| UpText |

+-----------+

[10:21:37] [WARNING] HTTP error codes detected during run:

404 (Not Found) - 291 times, 500 (Internal Server Error) - 1 times

Не получается получить все таблицы
 
Ответить с цитированием

  #207  
Старый 09.09.2016, 16:23
andrei369
Новичок
Регистрация: 19.02.2013
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

[15:22:19] [INFO] fetched random HTTP User-Agent header from file 'C:\sqlmap-mas

ter\txt\user-agents.txt': 'Opera/7.23 (Windows 98; U) [en]'

[15:22:19] [INFO] testing connection to the target URL

[15:22:19] [WARNING] there is a DBMS error found in the HTTP response body which

could interfere with the results of the tests

[15:22:19] [CRITICAL] previous heuristics detected that the target is protected

by some kind of WAF/IPS/IDS

[15:22:19] [INFO] using WAF scripts to detect backend WAF/IPS/IDS protection

[15:22:22] [CRITICAL] WAF/IDS/IPS identified as 'Generic (Unknown)'. Please cons

ider usage of tamper scripts (option '--tamper')

are you sure that you want to continue with further target testing? [y/N]

Подскажите пож-та как обойти Waf Generic ?
 
Ответить с цитированием

  #208  
Старый 09.09.2016, 16:38
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от andrei369  

[15:22:19] [INFO] fetched random HTTP User-Agent header from file 'C:\sqlmap-mas
ter\txt\user-agents.txt': 'Opera/7.23 (Windows 98; U) [en]'
[15:22:19] [INFO] testing connection to the target URL
[15:22:19] [WARNING] there is a DBMS error found in the HTTP response body which
could interfere with the results of the tests
[15:22:19] [CRITICAL] previous heuristics detected that the target is protected
by some kind of WAF/IPS/IDS
[15:22:19] [INFO] using WAF scripts to detect backend WAF/IPS/IDS protection
[15:22:22] [CRITICAL] WAF/IDS/IPS identified as 'Generic (Unknown)'. Please cons
ider usage of tamper scripts (option '--tamper')
are you sure that you want to continue with further target testing? [y/N]
Подскажите пож-та как обойти Waf Generic ?
разберись что такое waf generic, что он фильтрует
 
Ответить с цитированием

  #209  
Старый 09.09.2016, 16:45
andrei369
Новичок
Регистрация: 19.02.2013
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  

разберись что такое waf generic, что он фильтрует
Я не знаю, поэтому и спрашиваю!

Какой --tamper использовать ?
 
Ответить с цитированием

  #210  
Старый 09.09.2016, 17:34
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от andrei369  

Я не знаю, поэтому и спрашиваю!
Какой --tamper использовать ?
я тоже не знаю какой тампер использовать, хз что это за waf, может для него тампера вообще нет

надо разбираться как работает этот waf и тогда уже можно думать какие тамперы использовать

пью растворимый кофе, гущи нет, хз что это за generic
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.