HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Чужие Статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 06.03.2012, 15:51
(anonymous)
Новичок
Регистрация: 29.02.2012
Сообщений: 29
Провел на форуме:
10191

Репутация: 0
По умолчанию

в урл проблемы нет а прокси не юзал даже может в конфиге прокси прописан который сдох уже?
 

  #12  
Старый 06.03.2012, 21:01
Spot
Новичок
Регистрация: 01.03.2007
Сообщений: 2
Провел на форуме:
3478

Репутация: 0
По умолчанию

Софтик неплох, но весьма медлителен.

Для тех у кого что либо не получается или не коннектиться, советую внимательно проверить синтакс задаваемый в консоль.

Открываем консоль-> прописываем путь к самому exe, у меня например так:

C:\Users\Admin\Sql_08\sql.exe -u "ВАШ_УРЛ" -b -v 1
 

  #13  
Старый 07.03.2012, 04:35
m00c0w
Участник форума
Регистрация: 25.12.2011
Сообщений: 103
Провел на форуме:
36927

Репутация: 5
По умолчанию

Цитата:
Сообщение от Spot  
Софтик неплох, но весьма медлителен.
Для тех у кого что либо не получается или не коннектиться, советую внимательно проверить синтакс задаваемый в консоль.
Открываем консоль-> прописываем путь к самому exe, у меня например так:
C:\Users\Admin\Sql_08\sql.exe -u "ВАШ_УРЛ" -b -v 1
Насчет медлительности вкорне не согласен

Если вы намекаете про 10 потоков, то ето легко меняется на большее количесво(где то в дебрях *.py файла).

Советую поставить Activslate python, он сам "пропишет" алиасы для запуска питона(для windows имею в виду.)

Удобно использовать опцию -z для сокращенеия команад, и не забываем про --random-agent =)

-z "random-ag,tec=BEUS"​

парметр --tamper

--tamper "space2plus.py" напрмиер, чтобы всто пробелов подставлялось + итп. Просмотрите директорию tamper в папке с sqlmap. в каждом файлике есть описание что делает скрипт.

Качайте dev версию, иначе лишитесь доплнительных фишек.

svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-dev

ЗЫ Сначала скулю руками(это важно) раскрутить нужно, потм уже сувать в скульмап с необходимыми параметрами .
 

  #14  
Старый 14.12.2012, 01:32
matvejcik
Новичок
Регистрация: 22.11.2012
Сообщений: 1
Провел на форуме:
364

Репутация: 0
По умолчанию

как правильно зделать запрос если ниче не выводится вот пример

php?id=1%27%22
 

  #15  
Старый 11.02.2013, 16:01
Brooklyn111
Познающий
Регистрация: 13.02.2011
Сообщений: 51
Провел на форуме:
10188

Репутация: 0
По умолчанию

посоветуйте пожалуйста какие опции юзать в sqlmap для https
 

  #16  
Старый 11.02.2013, 19:07
m00c0w
Участник форума
Регистрация: 25.12.2011
Сообщений: 103
Провел на форуме:
36927

Репутация: 5
По умолчанию

Цитата:
Сообщение от Brooklyn111  
посоветуйте пожалуйста какие опции юзать в sqlmap для https
если вы про сертификат задаете вопрос, так и пишите: "как указать сертификат."

Ответ:

--auth-cert=ACERT HTTP authentication certificate (key_file,cert_file)

https://github.com/sqlmapproject/sqlmap/wiki/Usage

Когда что то не получается, обязательно на стадии тестирования уязвимости включаем логгирование запросов и ответов от сервера. смотрим что не так. можно даже через прокси пропустить (burpsuite или zap proxy.)
 

  #17  
Старый 12.02.2013, 12:03
Brooklyn111
Познающий
Регистрация: 13.02.2011
Сообщений: 51
Провел на форуме:
10188

Репутация: 0
По умолчанию

m00c0w, благодарю за ответ, но думаю, что речь не о сертификатах, есть url https://blabla/index.php?id=1, на котором есть sql инъекция, мое дальнейшее действие, делаю запрос в sqlmap обычно как и на http:

sqlmap.py -u "https://blabla/index.php?id=1" --dbs

[15:48:19] [INFO] testing connection to the target url

[15:48:22] [INFO] testing if the url is stable, wait a few seconds

[15:48:25] [INFO] url is stable

[15:48:25] [INFO] testing if GET parameter 'id' is dynamic

[15:48:26] [INFO] confirming that GET parameter 'id' is dynamic

[15:48:28] [INFO] GET parameter 'id' is dynamic

[15:48:29] [WARNING] heuristic test shows that GET parameter 'id' might not be i

njectable

итог ноль, судя по всему для https опции нужны другие, не могли бы вы подсказать пример, все пояснения которые я нашел в сети касаются только работы с http. заранее признателен!
 

  #18  
Старый 14.10.2018, 13:33
Ne0h16xor
Новичок
Регистрация: 13.10.2018
Сообщений: 7
Провел на форуме:
2056

Репутация: 0
По умолчанию

WARNING] there is a possibility that the target (or WAF/IPS) is dropping 'suspicious' requests

[12:22:57] [CRITICAL] connection timed out to the target URL. sqlmap is going to retry the request(s)

[12:23:28] [CRITICAL] connection timed out to the target URL. sqlmap is going to retry the request(s)

[12:24:00] [CRITICAL] connection timed out to the target URL. sqlmap is going to retry the request(s)

[12:24:32] [CRITICAL] connection timed out to the target URL. sqlmap is going to retry the request(s)

[12:25:34] [CRITICAL] connection timed out to the target URL. sqlmap is going to retry the request(s)

[12:26:25] [CRITICAL] connection timed out to the target URL

привет народ че делать подскажите пожалуйста
 

  #19  
Старый 14.10.2018, 21:48
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от Ne0h16xor  

WARNING] there is a possibility that the target (or WAF/IPS) is dropping 'suspicious' requests
[12:22:57] [CRITICAL] connection timed out to the target URL. sqlmap is going to retry the request(s)
[12:23:28] [CRITICAL] connection timed out to the target URL. sqlmap is going to retry the request(s)
[12:24:00] [CRITICAL] connection timed out to the target URL. sqlmap is going to retry the request(s)
[12:24:32] [CRITICAL] connection timed out to the target URL. sqlmap is going to retry the request(s)
[12:25:34] [CRITICAL] connection timed out to the target URL. sqlmap is going to retry the request(s)
[12:26:25] [CRITICAL] connection timed out to the target URL
привет народ че делать подскажите пожалуйста
написано что нет коннекта, может сервер блочит, может waf есть, без контекста сказать точно нельзя

с другого ip стукнись - есть ошибка? без sqlmap, руками, стукнись - ошибка есть?

и вообще топик нифига не тот
 

  #20  
Старый 14.10.2018, 22:21
Ne0h16xor
Новичок
Регистрация: 13.10.2018
Сообщений: 7
Провел на форуме:
2056

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  

написано что нет коннекта, может сервер блочит, может waf есть, без контекста сказать точно нельзя
с другого ip стукнись - есть ошибка? без sqlmap, руками, стукнись - ошибка есть?
и вообще топик нифига не тот
waf modsecurity я его этим нашёл waf00f
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.