HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 15.10.2015, 02:17
RedFern.89
Постоянный
Регистрация: 20.01.2010
Сообщений: 338
Провел на форуме:
500264

Репутация: 69
Отправить сообщение для RedFern.89 с помощью ICQ
По умолчанию

Код:
Code:
http://prodota.ru/news/
Cookie: __cfduid=dd4763d374e8cfb5cbdfd45ca7737dd151443527442; session_id=1;
уязвим параметр session_id, sqlmap не может раскрутить, в чем проблема?

и еще вопрос, как быть если уязвимый параметр X-Forwarded-For?
 
Ответить с цитированием

  #22  
Старый 15.10.2015, 05:35
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от RedFern.89  
RedFern.89 said:

Код:
Code:
http://prodota.ru/news/
Cookie: __cfduid=dd4763d374e8cfb5cbdfd45ca7737dd151443527442; session_id=1;
уязвим параметр session_id, sqlmap не может раскрутить, в чем проблема?
--url=
http://prodota.ru/news/
--cookie=__cfduid=dd4763d374e8cfb5cbdfd45ca7737dd151 443527442; session_id=1*;
и еще вопрос, как быть если уязвимый параметр X-Forwarded-For?
--headers="X-Forwarded-For: *"
 
Ответить с цитированием

  #23  
Старый 15.10.2015, 10:51
RedFern.89
Постоянный
Регистрация: 20.01.2010
Сообщений: 338
Провел на форуме:
500264

Репутация: 69
Отправить сообщение для RedFern.89 с помощью ICQ
По умолчанию

Цитата:
Сообщение от grimnir  
grimnir said:

--headers="X-Forwarded-For: *"
а по поводу первого вопроса?
 
Ответить с цитированием

  #24  
Старый 15.10.2015, 19:15
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от RedFern.89  
RedFern.89 said:

а по поводу первого вопроса?
Не знаю,я сайты не ломаю
 
Ответить с цитированием

  #25  
Старый 17.10.2015, 21:36
ButilkaSoka
Guest
Сообщений: n/a
Провел на форуме:
7285

Репутация: 0
По умолчанию

содержимое колонки типа blob, в процессе дампа символы в другой кодировке, как вывести данный тип?

.SpoilerTarget" type="button">Spoiler

процесс дампа

.SpoilerTarget" type="button">Spoiler
 
Ответить с цитированием

  #26  
Старый 19.10.2015, 17:22
xivi00
Guest
Сообщений: n/a
Провел на форуме:
11341

Репутация: 0
По умолчанию

Если кому не трудно распишите все способы залива шела через sqlmap и так же ключи для раскрытия путей чтения файлов, очень долго с этим мучаюсь немогу разобраться
 
Ответить с цитированием

  #27  
Старый 21.10.2015, 15:51
ol1ver
Guest
Сообщений: n/a
Провел на форуме:
55143

Репутация: 0
По умолчанию

Раз и вдруг sqlmap перестал работать. На ввод команд не реагирует. С Python все нормально, ничего не переносил. С АВ sqlmap дружил.

 
Ответить с цитированием

  #28  
Старый 21.10.2015, 16:16
xivi00
Guest
Сообщений: n/a
Провел на форуме:
11341

Репутация: 0
По умолчанию

Цитата:
Сообщение от ol1ver  
ol1ver said:

Раз и вдруг sqlmap перестал работать. На ввод команд не реагирует. С Python все нормально, ничего не переносил. С АВ sqlmap дружил.

такое бывает.удали папку и скачай по новой sqlmap и все заработает
 
Ответить с цитированием

  #29  
Старый 21.10.2015, 18:20
ol1ver
Guest
Сообщений: n/a
Провел на форуме:
55143

Репутация: 0
По умолчанию

Цитата:
Сообщение от xivi00  
xivi00 said:

такое бывает.удали папку и скачай по новой sqlmap и все заработает
ага

Цитата:
Сообщение от None  
[11:50:05] [INFO] retrieved: ???????????????
[11:50:05] [INFO] retrieving the length of query output
[11:50:05] [INFO] retrieved: 9
[11:50:20] [INFO] retrieved: ?????????
[11:50:20] [INFO] retrieving the length of query output
[11:50:20] [INFO] retrieved: 6
Уважаемые, делаю дамп таблицы. Как с этим бороться? Можно самому задать кодировку вывода?
 
Ответить с цитированием

  #30  
Старый 21.10.2015, 18:38
xivi00
Guest
Сообщений: n/a
Провел на форуме:
11341

Репутация: 0
По умолчанию

Цитата:
Сообщение от ol1ver  
ol1ver said:

ага
Уважаемые, делаю дамп таблицы. Как с этим бороться? Можно самому задать кодировку вывода?
Правельно мыслишь)А лучше сливай дампером а не sqlmap
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ