HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.10.2015, 14:50
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
Провел на форуме:
11344

Репутация: 5
По умолчанию

Сайт: endividado.com.br

Уязвимость: SQLi (с обходом WAF)

Эксплоит:

Код:
http://www.endividado.com.br/faq_det.php?id=10+/*!union*/+select+1,version%28%29,current_user,4,5,6,7+--+
Собственно вопрос - WAF блокирует запрос при появлении user(), database(). Как такое обходить? Пробовал играться с комментариями, строчные/прописные - все равно блок. Что еще можно попробовать?
 
Ответить с цитированием

  #2  
Старый 04.10.2015, 15:00
ocheretko
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
29

Репутация: 0
По умолчанию

Waf заблокировал мой ip
 
Ответить с цитированием

  #3  
Старый 04.10.2015, 15:21
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
Провел на форуме:
11344

Репутация: 5
По умолчанию

Меня из под Тор'а не блочит.

Попробовал захексить user() - 0x007500730065007200280029, выводится просто текстом - user(), видимо я какую-то фигню сделал хД
 
Ответить с цитированием

  #4  
Старый 04.10.2015, 15:23
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от AlexG  

Меня из под Тор'а не блочит.
Попробовал захексить user() - 0x007500730065007200280029, выводится просто текстом - user(), видимо я какую-то фигню сделал хД
юзай --tamper в sqlmap сами файлы в папке tampers
 
Ответить с цитированием

  #5  
Старый 04.10.2015, 15:32
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
Провел на форуме:
11344

Репутация: 5
По умолчанию

Цитата:
Сообщение от grimnir  

юзай --tamper в sqlmap сами файлы в папке tampers
Я типа на конкурс новичков - ручками с выводом на страницу. Да и для получения навыков полезно ручками поработать. Тем более, как показала моя практика - тамперы не всегда помагают, надо писать свои - а если не понимаешь как работает WAF и не можешь обойти его руками (как например я) - то тампер не напишешь, надо восполнить пробел хД
 
Ответить с цитированием

  #6  
Старый 04.10.2015, 15:36
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от AlexG  

Я типа на конкурс новичков - ручками с выводом на страницу. Да и для получения навыков полезно ручками поработать. Тем более, как показала моя практика - тамперы не всегда помагают, надо писать свои - а если не понимаешь как работает WAF и не можешь обойти его руками (как например я) - то тампер не напишешь, надо восполнить пробел хД
Ну тогда можно тамперы позапускать и вот который сработает посмотреть исходник у него ,а дальше руками )
 
Ответить с цитированием

  #7  
Старый 04.10.2015, 15:41
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
Провел на форуме:
11344

Репутация: 5
По умолчанию

Цитата:
Сообщение от grimnir  

Ну тогда можно тамперы позапускать и вот который сработает посмотреть исходник у него ,а дальше руками )
Принято, спасибо. Но хочется "здесь и сейчас", а впн-ка пока закончилась. Может кто все таки пнет в направлении нужном.
 
Ответить с цитированием

  #8  
Старый 04.10.2015, 16:37
AlexG
Познающий
Регистрация: 26.09.2015
Сообщений: 56
Провел на форуме:
11344

Репутация: 5
По умолчанию

Цитата:
Сообщение от AlexG  

Принято, спасибо. Но хочется "здесь и сейчас", а впн-ка пока закончилась. Может кто все таки пнет в направлении нужном.
UPD Все, обошел. Сайт закинул в конкурс.

Тема закрыта.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.