HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #501  
Старый 08.09.2017, 16:21
MrBa
Новичок
Регистрация: 10.01.2017
Сообщений: 11
Провел на форуме:
3505

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

У вас ПМС?
если ко мне, сорри - о чем речь?
 
Ответить с цитированием

  #502  
Старый 11.09.2017, 16:24
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
Провел на форуме:
56255

Репутация: 2
По умолчанию

Кто какой набор тамперов использует для клаудфлера?
 
Ответить с цитированием

  #503  
Старый 11.09.2017, 20:14
Roger96
Новичок
Регистрация: 13.10.2015
Сообщений: 18
Провел на форуме:
5139

Репутация: 0
По умолчанию

Приветствую , при слитие паролей такая проблема :

https://image.prntscr.com/image/LnZ-...8-f9GHZ4hg.png

Цитата:
Сообщение от None  
possible server trimmed output detected (probably due to its length and/or content): as45612"
это Oracle , некоторые льются нормально , а какие-то вот так. "позарез" надо достать ети пароли (

--hex не помогает , если его ввести то пароль приобретет вид из такого as45612 в такой as45612==
 
Ответить с цитированием

  #504  
Старый 12.09.2017, 00:10
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
Провел на форуме:
56255

Репутация: 2
По умолчанию

Цитата:
Сообщение от Roger96  

это Oracle
Неужели такие еще есть?
 
Ответить с цитированием

  #505  
Старый 22.09.2017, 19:12
spize0r
Познающий
Регистрация: 02.04.2016
Сообщений: 40
Провел на форуме:
11491

Репутация: 4
По умолчанию

Ребята, помогите с проблемой. Есть сервер, на нем через sql-shell пытаюсь сделать select,update. не работает.

Выводит:

Код:
[10:58:39] [WARNING] something went wrong with full UNION technique (could be because of limitation on retrieved number of entries)
[10:58:39] [WARNING] running in a single-thread mode. Please consider usage of option '--threads' for faster data retrieval
[11:25:20] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'
раньше все нормально обновляло и делало select

это при Select.

Если через sql-shell вводить Update:

Код:
[WARNING] execution of non-query SQL statements is only available when stacked queries are supported
Что означает эти надписи?

В частности непонятно, почему можно сделать вывод таблицы через запуск из командной строки, а через --sql-shell нельзя.
 
Ответить с цитированием

  #506  
Старый 22.09.2017, 20:39
artkar
Постоянный
Регистрация: 14.11.2016
Сообщений: 350
Провел на форуме:
131082

Репутация: 6
По умолчанию

сцылку на уязвимый сайт, команды скульмап, можно сказать точнее, вернее я могу, другим возможно итак понятно
 
Ответить с цитированием

  #507  
Старый 23.09.2017, 19:59
spize0r
Познающий
Регистрация: 02.04.2016
Сообщений: 40
Провел на форуме:
11491

Репутация: 4
По умолчанию

Цитата:
Сообщение от artkar  

сцылку на уязвимый сайт, команды скульмап, можно сказать точнее, вернее я могу, другим возможно итак понятно
--technique=S использовать? нет, не то
 
Ответить с цитированием

  #508  
Старый 23.09.2017, 22:00
artkar
Постоянный
Регистрация: 14.11.2016
Сообщений: 350
Провел на форуме:
131082

Репутация: 6
По умолчанию

Цитата:
Сообщение от spize0r  

--technique=S использовать? нет, не то
надо обязательно попробовать, однако мне кажется по уорнингам что апдэйт не возможен, сцылку ты ведь так и недал
 
Ответить с цитированием

  #509  
Старый 28.09.2017, 00:49
yuriy_ivanov
Новичок
Регистрация: 27.09.2017
Сообщений: 3
Провел на форуме:
734

Репутация: 0
По умолчанию

Цитата:
Сообщение от Octavian  

Скулмап сохраняет старые значение команды и невидет новые помогите
Может я и поздновато на пост отвечу , но всё же))Если скуля дампила какие-нибудь данные , она по ним потом и работает . Тебе надо найти в папке sqlmap этот сайт и удалить вручную ненужную инфу . Сам попадал в такой тупик , когда админ сайта менял пароль , а я не мог понять , почему новые данные не дампятся))
 
Ответить с цитированием

  #510  
Старый 05.10.2017, 16:41
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
Провел на форуме:
56255

Репутация: 2
По умолчанию

SQL: select count(id) from item where 1=1 AND UPPER(SUBSTRING(txt,1,1)) = 'T''

как такое раскрутить через sql map. крутит через булеан очень шустро, но тут 100 процентов есть юнион вектор, который скуль видит не до конца.

target URL appears to be UNION injectable with 1 columns
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.