ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Работать руками? (https://forum.antichat.xyz/showthread.php?t=438829)

user6334 20.03.2016 21:43

Как и начинающему большинству, приходится часто пользоваться сканерами для поиска уязвимостей. Один сайт я сканировал тремя разными сканерами, и ни один не нашел SQLi, потом я сам нашел ее случайно и даже раскрутил до видимого варианта. Вопрос: а как вы ищите SQLi? Тестируете каждый параметр? Руками? Это ж не реально! У меня есть некоторые соображения на этот счет. Можно, например, прогонять параметр по списку запросов и выбирать разный размер страницы, время, код ответа и проч.

faza02 20.03.2016 22:03

руками не всегда возможно пройти весь сайт, но если есть возможность, хороший вариант это sqlmap. но там тоже много условий, такие как WAF/IDS. поэтому иногдв руки и голова самый лучший вариант

winstrool 20.03.2016 22:14

Бональные скули, софтом, болие сложные, что софт не берет, руками то что руками долго нудно и муторно, пишу скрипты, сами параметры в поисках уязвимого момента руками, тут есть малость закономерность, что найдешь руками может не найти софт, что может найти софт, можешь руками не найти...

P.S: Я вообще ХЗ, че все новички на софт набрасываются, тут если хочешь понять природу уязвимостей, самому все изучать надо и методом, проб и ошибок осваивать, было пару раз, что чел находит уязвимость, и крутит софтом, софт не раскручивает скуль, и человек чтоб получить доступ готов даже деньги платить, а всего то потратить немного времени на базовые курсы и норм... (Мысли в слух)

-=Cerberus=- 21.03.2016 00:45

самое главное понимать где искать, а не что искать...

user6334 22.03.2016 17:21

Цитата:

Сообщение от -=Cerberus=-

самое главное понимать где искать, а не что искать...

Ну, где искать? В параметрах, наверное. Однако, у меня там, к примеру, ЧПУ, так что я тупо подставляю GET-запрос в папки и файлы, а затем таким же макаром тестирую все поля со всех форм + печенюшки. Краулер показал, что у меня более сотни форм, а ЧПУ гад, выдает почти 9000 вложенных в корень папок и файлов. Ладно, папки вида news/1234/ я отросил, но все равно очень много остается. Так и где искать-то там руками? Если можно поточнее...


Время: 03:40