ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

01.10.2015, 04:01
|
|
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме: 2268
Репутация:
0
|
|
|
|
|

07.10.2015, 13:14
|
|
Новичок
Регистрация: 26.12.2007
Сообщений: 1
Провел на форуме: 41694
Репутация:
0
|
|
Очень актуальная тема для меня сейчас.
Прошу помочь определится, в чем разница кроме интерфейса между sqlmap и sqli dumper?
|
|
|

07.10.2015, 14:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 343026
Репутация:
391
|
|
|
|
|
|

07.10.2015, 15:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 36068
Репутация:
0
|
|
Сообщение от -=Cerberus=-
Я использовала сто раз tamper scripts, но тут же оракл, а они для mysql/mssql
|
|
|
|

07.10.2015, 16:02
|
|
Guest
Сообщений: n/a
Провел на форуме: 69527
Репутация:
5
|
|
Как через sqlmap обойти можно cloudflare?
|
|
|
|

08.10.2015, 02:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 24770
Репутация:
2
|
|
Сообщение от sysjuk
sysjuk said:
↑
Как через sqlmap обойти можно cloudflare?
First of all, you need to make sure the target site is protected by Cloudflare, you can add "--identify-waf" or "--check-waf" to confirm. However, do not set "--thread=" larger than 1 as the target will give you "403 Forbidden" error. Once you get the "403 error", your IP address is banned. Therefore, you are required to consider to use proxy servers or TOR to access the target.
Secondary, you need to add "--tamper='between,randomcase,space2comment'" and "-v 3", if the target is confirmed being protected by Cloudflare. You may also consider to add "--random-agent" and "--tor" when necessary.
Прежде всего, вы должны убедиться, что целевой сайт защищен Cloudflare, вы можете добавить "--identify-WAF" или "--check-WAF" для подтверждения. Не используй "--thread =" больше, 1 потока тк это даст вам "403 Forbidden" сообщение об ошибке. Как только вы получите "ошибку" 403, Ваш IP будет запрещен. Таким образом, вы должны рассмотреть возможность использования прокси-серверов или TOR для доступа к цели.
Второе что, вам нужно добавить "--tamper = 'between,randomcase,space2comment'" и "-v 3", в принципе этого будет достаточно чтобы cloudflare отьебался. Вы также можете рассмотреть вариант с добавлением "--random-агент" и "--tor", когда это необходимо.
|
|
|
|

10.10.2015, 10:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 69527
Репутация:
5
|
|
Есть еще вопрос, как допустим сдампить правильно сдампить таблицу с определенного столбца, допустим в бд 10000юзеров, мне нужно с 5000 начать дампить, как это сделать?
и еще, как сдампить конкретно админов по группам.
|
|
|
|

10.10.2015, 12:08
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от sysjuk
sysjuk said:
↑
Есть еще вопрос, как допустим сдампить правильно сдампить таблицу с определенного столбца, допустим в бд 10000юзеров, мне нужно с 5000 начать дампить, как это сделать?
и еще, как сдампить конкретно админов по группам.
--where="условие" типа userid>5000, только с реальным именем колонки
|
|
|

11.10.2015, 21:07
|
|
Guest
Сообщений: n/a
Провел на форуме: 216062
Репутация:
231
|
|
Сообщение от sysjuk
sysjuk said:
↑
10000юзеров, мне нужно с 5000 начать дампить, как это сделать?
и еще, как сдампить конкретно админов по группам.
--start=5000
--sql-shell далее пишем запрос как при обычной выборке SELECT mail,pass,etc FROM base.table WHERE условие критерия админа
Админы прикрепите пожалуйста официальное руководство в тему вверху,то одни и те же вопросы.
https://github.com/sqlmapproject/sqlmap/wiki/Usage
|
|
|
|

11.10.2015, 21:44
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от grimnir
grimnir said:
↑
--start=5000
--sql-shell далее пишем запрос как при обычной выборке SELECT mail,pass,etc FROM base.table WHERE условие критерия админа
Админы прикрепите пожалуйста официальное руководство в тему вверху,то одни и те же вопросы.
https://github.com/sqlmapproject/sqlmap/wiki/Usage
sql-qure="запрос"
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|