HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #441  
Старый 27.05.2017, 16:36
ACat
Участник форума
Регистрация: 10.03.2017
Сообщений: 159
Провел на форуме:
60408

Репутация: 0
По умолчанию

юзай burp suite для более тонкой работы с багами
 
Ответить с цитированием

  #442  
Старый 30.05.2017, 12:09
MollizZz
Новичок
Регистрация: 20.02.2016
Сообщений: 10
Провел на форуме:
2307

Репутация: 0
По умолчанию

Цитата:
Сообщение от ACat  

--tamper юзать
Знать бы еще какие конкретно использовать
 
Ответить с цитированием

  #443  
Старый 30.05.2017, 14:01
ACat
Участник форума
Регистрация: 10.03.2017
Сообщений: 159
Провел на форуме:
60408

Репутация: 0
По умолчанию

Цитата:
Сообщение от MollizZz  

Знать бы еще какие конкретно использовать
http://www.websec.ca/blog/view/Bypas...Fs_with_SQLMap
 
Ответить с цитированием

  #444  
Старый 30.05.2017, 14:15
MollizZz
Новичок
Регистрация: 20.02.2016
Сообщений: 10
Провел на форуме:
2307

Репутация: 0
По умолчанию

Цитата:
Это я понял. Суть их применения я знаю. Но как узнать какие и в какой ситуации применять? Или все по очереди пробовать?
 
Ответить с цитированием

  #445  
Старый 30.05.2017, 14:30
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от MollizZz  

Это я понял. Суть их применения я знаю. Но как узнать какие и в какой ситуации применять? Или все по очереди пробовать?
человек - думает, софт - делает

руками отправляй запросы, определи какие символы/словосочетания блокируются, узнай как обойти/найди нужный тампер
 
Ответить с цитированием

  #446  
Старый 31.05.2017, 08:55
larina1
Новичок
Регистрация: 31.05.2017
Сообщений: 1
Провел на форуме:
295

Репутация: 0
По умолчанию

Ковыряю sqlmap'ом сайты на joomla и некоторых других cms,

часто встречаю подобное:

Код:
[WARNING] unable to retrieve column names for table '#__users' in database
Пробовал ставить joomla на локалке, по дефолту генерятся префиксы для таблиц.

Откуда тогда берется префикс "#__" въехать немогу

Подскажите плиз, как это можно победить sqlmap'ом, или руками.

Не знаю в какую сторону даже копать/смотреть, что почитать об этом...

P.S. искал по форуму, ответа не смог найти.

Сори если уже было.
 
Ответить с цитированием

  #447  
Старый 31.05.2017, 19:38
GreenGO
Постоянный
Регистрация: 02.05.2013
Сообщений: 383
Провел на форуме:
137163

Репутация: 2
По умолчанию

Цитата:
Сообщение от larina1  

Ковыряю sqlmap'ом сайты на joomla и некоторых других cms,
часто встречаю подобное:
Код:
[WARNING] unable to retrieve column names for table '#__users' in database
Пробовал ставить joomla на локалке, по дефолту генерятся префиксы для таблиц.
Откуда тогда берется префикс "#__" въехать немогу
Подскажите плиз, как это можно победить sqlmap'ом, или руками.
Не знаю в какую сторону даже копать/смотреть, что почитать об этом...
P.S. искал по форуму, ответа не смог найти.
Сори если уже было.
Бывает в Joomla 3... Так и дампь #__users, только попробуй сразу -T #__users -C id,username,password и тп. Или пробовал?
 
Ответить с цитированием

  #448  
Старый 01.06.2017, 21:26
madam
Участник форума
Регистрация: 27.03.2014
Сообщений: 129
Провел на форуме:
50513

Репутация: 1
По умолчанию

Ещё маленький вопрос по sqlmap как ему указать параметр вот такого типа /index/uid/(sql).html
 
Ответить с цитированием

  #449  
Старый 01.06.2017, 22:02
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
Провел на форуме:
70303

Репутация: 145
По умолчанию

Цитата:
Сообщение от madam  

Ещё маленький вопрос по sqlmap как ему указать параметр вот такого типа /index/uid/(sql).html
https://github.com/sqlmapproject/sql...njection-point
 
Ответить с цитированием

  #450  
Старый 01.06.2017, 22:36
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от madam  

Ещё маленький вопрос по sqlmap как ему указать параметр вот такого типа /index/uid/(sql).html
чё? Мб не так понял. Но может быть site.fr/index/page/str*.html
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.