
30.01.2016, 01:03
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами:
5797046
Репутация:
40
|
|
Сообщение от PulsarEX547
↑
Нашел sqli на сайте - (post method)
1) подобрал количество столбцов -24, запрос отработал, ошибка пропала, все вроде как норм.
webcastID=' order by 24-- -&username=sdfsdf&password=sdfsdfsd&terms=true&subm it=LOG+IN+NOW&submitted=true&FlVer=20%2C0%2C0%2C28 6&jvaVer=1%2C8%2C0%2C60&ihatespam=withapassion
2) даю второй запрос на колонки, снова появляется ошибка, и выводимой колонки так и нет(
webcastID=' UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ,21,22,23,24-- -&username=sdfsdf&password=sdfsdfsd&terms=true&subm it=LOG+IN+NOW&submitted=true&FlVer=20%2C0%2C0%2C28 6&jvaVer=1%2C8%2C0%2C60&ihatespam=withapassion
Как так, и что делать дальше?
какая ошибка, возможно еррор вектор
|
|
|

30.01.2016, 01:30
|
|
Новичок
Регистрация: 18.01.2016
Сообщений: 15
С нами:
5431286
Репутация:
0
|
|
Сообщение от BabaDook
↑
какая ошибка, возможно еррор вектор
я дам сайт, мне просто из спортивного интереса так сказать)
www.standrewsclubav.ca
дальше я думаю разберетесь)
|
|
|

30.01.2016, 02:55
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами:
5797046
Репутация:
40
|
|
Хз где вы та уязвимость нашли )) максимум раскрытие пути
|
|
|

30.01.2016, 11:18
|
|
Постоянный
Регистрация: 03.09.2010
Сообщений: 885
С нами:
8258006
Репутация:
25
|
|
Сообщение от BabaDook
↑
Хз где вы та уязвимость нашли )) максимум раскрытие пути
есть там скуля, только крутится блиндом
|
|
|

30.01.2016, 12:26
|
|
Новичок
Регистрация: 18.01.2016
Сообщений: 15
С нами:
5431286
Репутация:
0
|
|
Сообщение от Br@!ns
↑
есть там скуля, только крутится блиндом
Это я знаю что есть) меня интересует пример запроса, ваншотнуть тут неполучится скорее всего, но хотя бы посмотреть таблицы.... как? Ладно, попробую зайти в Кали, и просканировать через sqlmap.
|
|
|

30.01.2016, 12:47
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами:
5797046
Репутация:
40
|
|
Сообщение от Br@!ns
↑
есть там скуля, только крутится блиндом
ТОЧНО, что-то я туплю.
|
|
|

30.01.2016, 16:44
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами:
5797046
Репутация:
40
|
|
Сообщение от PulsarEX547
↑
Это я знаю что есть) меня интересует пример запроса, ваншотнуть тут неполучится скорее всего, но хотя бы посмотреть таблицы.... как? Ладно, попробую зайти в Кали, и просканировать через sqlmap.
это слепая, там не будет вывода таблиц, только правда или лож
|
|
|

30.01.2016, 19:39
|
|
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами:
6868406
Репутация:
2
|
|
подскажите как конвертировать список сайтов в список ip адресов?
|
|
|

31.01.2016, 15:20
|
|
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами:
7561046
Репутация:
11
|
|
Сообщение от RWD
↑
подскажите как конвертировать список сайтов в список ip адресов?
Первое что приходит в голову - скриптом сделать nslookup к каждому домену.
|
|
|

31.01.2016, 20:07
|
|
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
С нами:
5795606
Репутация:
31
|
|
Сообщение от RWD
↑
подскажите как конвертировать список сайтов в список ip адресов?
Вот лови, наговнокодил под скорую руку:
Код:
# -*- coding: utf-8 -*-
import urlparse
import socket
file = open('sites.txt')
wordlist = file.readlines()
col = len(wordlist)
file.close()
for i in range(col):
url = wordlist[i]
parsed = urlparse.urlparse(url)
hostname = parsed.hostname
ipaddress = socket.gethostbyname(hostname)
print (ipaddress)
В файл sites.txt кидаешь URL'ы, ложешь рядом со скриптом и пускаешь. В ответ получишь ip'ишники.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|