HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.01.2016, 01:03
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от PulsarEX547  

Нашел sqli на сайте - (post method)
1) подобрал количество столбцов -24, запрос отработал, ошибка пропала, все вроде как норм.
webcastID=' order by 24-- -&username=sdfsdf&password=sdfsdfsd&terms=true&subm it=LOG+IN+NOW&submitted=true&FlVer=20%2C0%2C0%2C28 6&jvaVer=1%2C8%2C0%2C60&ihatespam=withapassion
2) даю второй запрос на колонки, снова появляется ошибка, и выводимой колонки так и нет(
webcastID=' UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24-- -&username=sdfsdf&password=sdfsdfsd&terms=true&subm it=LOG+IN+NOW&submitted=true&FlVer=20%2C0%2C0%2C28 6&jvaVer=1%2C8%2C0%2C60&ihatespam=withapassion
Как так, и что делать дальше?
какая ошибка, возможно еррор вектор
 
Ответить с цитированием

  #2  
Старый 30.01.2016, 01:30
PulsarEX547
Новичок
Регистрация: 18.01.2016
Сообщений: 15
С нами: 5431286

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

какая ошибка, возможно еррор вектор
я дам сайт, мне просто из спортивного интереса так сказать)

www.standrewsclubav.ca

дальше я думаю разберетесь)
 
Ответить с цитированием

  #3  
Старый 30.01.2016, 02:55
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от PulsarEX547  

я дам сайт, мне просто из спортивного интереса так сказать)
www.standrewsclubav.ca
дальше я думаю разберетесь)
Хз где вы та уязвимость нашли )) максимум раскрытие пути
 
Ответить с цитированием

  #4  
Старый 30.01.2016, 11:18
Br@!ns
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами: 8258006

Репутация: 25


По умолчанию

Цитата:
Сообщение от BabaDook  

Хз где вы та уязвимость нашли )) максимум раскрытие пути
есть там скуля, только крутится блиндом
 
Ответить с цитированием

  #5  
Старый 30.01.2016, 12:26
PulsarEX547
Новичок
Регистрация: 18.01.2016
Сообщений: 15
С нами: 5431286

Репутация: 0
По умолчанию

Цитата:
Сообщение от Br@!ns  

есть там скуля, только крутится блиндом
Это я знаю что есть) меня интересует пример запроса, ваншотнуть тут неполучится скорее всего, но хотя бы посмотреть таблицы.... как? Ладно, попробую зайти в Кали, и просканировать через sqlmap.
 
Ответить с цитированием

  #6  
Старый 30.01.2016, 12:47
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от Br@!ns  

есть там скуля, только крутится блиндом
ТОЧНО, что-то я туплю.
 
Ответить с цитированием

  #7  
Старый 30.01.2016, 16:44
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от PulsarEX547  

Это я знаю что есть) меня интересует пример запроса, ваншотнуть тут неполучится скорее всего, но хотя бы посмотреть таблицы.... как? Ладно, попробую зайти в Кали, и просканировать через sqlmap.
это слепая, там не будет вывода таблиц, только правда или лож
 
Ответить с цитированием

  #8  
Старый 30.01.2016, 19:39
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

подскажите как конвертировать список сайтов в список ip адресов?
 
Ответить с цитированием

  #9  
Старый 31.01.2016, 15:20
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от RWD  

подскажите как конвертировать список сайтов в список ip адресов?
Первое что приходит в голову - скриптом сделать nslookup к каждому домену.
 
Ответить с цитированием

  #10  
Старый 31.01.2016, 20:07
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
С нами: 5795606

Репутация: 31
По умолчанию

Цитата:
Сообщение от RWD  

подскажите как конвертировать список сайтов в список ip адресов?
Вот лови, наговнокодил под скорую руку:

Код:
# -*- coding: utf-8 -*-
import urlparse
import socket

file = open('sites.txt')
wordlist = file.readlines()
col = len(wordlist)
file.close()
for i in range(col):
  url = wordlist[i]
  parsed = urlparse.urlparse(url)
  hostname = parsed.hostname
  ipaddress = socket.gethostbyname(hostname)
  print (ipaddress)
В файл sites.txt кидаешь URL'ы, ложешь рядом со скриптом и пускаешь. В ответ получишь ip'ишники.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.