PDA

Просмотр полной версии : Ребят как обойти Mod_Security


Sensoft
02.03.2018, 07:22
Как его обойти в SQLmap ?

pas9x
02.03.2018, 10:12
Никак. Мод_секурити ставят специально чтоб таким вот кулхацкерам жизнь усложнить.

Чтобы его обойти надо скулю вручную раскуривать а не думать что программа каким-то чудесным образом сама за тебя сайт взломает.

Есть ещё более сложные способы, например поднять сервер с таким-же набором софта и посмотреть как настроен мод_секурити, но боюсь это вариант не для тебя.

grimnir
12.03.2018, 18:19
Sensoft said:
↑ (https://antichat.live/posts/4189300/)
Как его обойти в SQLmap ?


тампер свой пиши , по нагрузке можешь проверить https://github.com/Ekultek/WhatWaf

loidez
13.03.2018, 05:19
тампер свой пиши


А что это? В гугле какая-то электроника.

cat1vo
13.03.2018, 14:07
loidez said:
↑ (https://antichat.live/posts/4192724/)
А что это? В гугле какая-то электроника.


https://github.com/sqlmapproject/sqlmap/tree/master/tamper

grimnir
15.03.2018, 18:43
loidez said:
↑ (https://antichat.live/posts/4192724/)
А что это? В гугле какая-то электроника.


https://pentest.blog/exploiting-second-order-sqli-flaws-by-using-burp-custom-sqlmap-tamper/

sabe
19.03.2018, 09:57
--tamper=between,modsecurityzeroversioned

BabaDook
19.03.2018, 10:10
Не надо ничего писать, надо ручками, ручками всё, бывают такие вектора, что ояебу

nikbim96
21.04.2018, 18:43
Вот ещё варианты почитай тут (http://repo.xposed.info/module/org.flacid.exchangebypass) и тут (https://rdot.org/forum/showthread.php?t=3481) а вообще в google забей bypass Mod_Security вот ещё на packetstorm (https://packetstormsecurity.com/files/122093/Mod_Security-Cross-Site-Scripting-Bypass.html) почитай...

Ну а если sqlmap используешь попробуй так https://www.------.com/index.php?id=1" --tor --random-agent --check-waf --tamper="apostrophemask,apostrophenullencode,appendnullbyte ,base64encode,between,bluecoat,chardoubleencode,ch arencode,charunicodeencode,concat2concatws,equalto like,greatest,halfversionedmorekeywords,ifnull2ifi snull,modsecurityversioned,modsecurityzeroversione d,multiplespaces,nonrecursivereplacement,percentag e,randomcase,randomcomments,securesphere,space2com ment,space2dash,space2hash,space2morehash,space2ms sqlblank,space2mssqlhash,space2mysqlblank,space2my sqldash,space2plus,space2randomblank,sp_password,u nionalltounion,unmagicquotes,versionedkeywords,ver sionedmorekeywords" хотя выше ребята тебе правильно сказали программой ты врятли обойдешь конечно если там по default все не настроено. Я обычно все sql injection в burp suite кручу и waf в нём же обхожу..