ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

15.10.2015, 02:17
|
|
Постоянный
Регистрация: 20.01.2010
Сообщений: 338
Провел на форуме: 500264
Репутация:
69
|
|
Код:
Code:
http://prodota.ru/news/
Cookie: __cfduid=dd4763d374e8cfb5cbdfd45ca7737dd151443527442; session_id=1;
уязвим параметр session_id, sqlmap не может раскрутить, в чем проблема?
и еще вопрос, как быть если уязвимый параметр X-Forwarded-For?
|
|
|

15.10.2015, 05:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 216062
Репутация:
231
|
|
Сообщение от RedFern.89
RedFern.89 said:
↑
Код:
Code:
http://prodota.ru/news/
Cookie: __cfduid=dd4763d374e8cfb5cbdfd45ca7737dd151443527442; session_id=1;
уязвим параметр session_id, sqlmap не может раскрутить, в чем проблема?
--url=
http://prodota.ru/news/
--cookie=__cfduid=dd4763d374e8cfb5cbdfd45ca7737dd151 443527442; session_id=1*;
и еще вопрос, как быть если уязвимый параметр X-Forwarded-For?
--headers="X-Forwarded-For: *"
|
|
|
|

15.10.2015, 10:51
|
|
Постоянный
Регистрация: 20.01.2010
Сообщений: 338
Провел на форуме: 500264
Репутация:
69
|
|
Сообщение от grimnir
grimnir said:
↑
--headers="X-Forwarded-For: *"
а по поводу первого вопроса?
|
|
|

15.10.2015, 19:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 216062
Репутация:
231
|
|
Сообщение от RedFern.89
RedFern.89 said:
↑
а по поводу первого вопроса?
Не знаю,я сайты не ломаю
|
|
|
|

17.10.2015, 21:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 7285
Репутация:
0
|
|
содержимое колонки типа blob, в процессе дампа символы в другой кодировке, как вывести данный тип?
.SpoilerTarget" type="button">Spoiler

процесс дампа
.SpoilerTarget" type="button">Spoiler

|
|
|
|

19.10.2015, 17:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 11341
Репутация:
0
|
|
Если кому не трудно распишите все способы залива шела через sqlmap и так же ключи для раскрытия путей чтения файлов, очень долго с этим мучаюсь немогу разобраться
|
|
|
|

21.10.2015, 15:51
|
|
Guest
Сообщений: n/a
Провел на форуме: 55143
Репутация:
0
|
|
Раз и вдруг sqlmap перестал работать. На ввод команд не реагирует. С Python все нормально, ничего не переносил. С АВ sqlmap дружил.

|
|
|
|

21.10.2015, 16:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 11341
Репутация:
0
|
|
Сообщение от ol1ver
ol1ver said:
↑
Раз и вдруг sqlmap перестал работать. На ввод команд не реагирует. С Python все нормально, ничего не переносил. С АВ sqlmap дружил.

такое бывает.удали папку и скачай по новой sqlmap и все заработает
|
|
|
|

21.10.2015, 18:20
|
|
Guest
Сообщений: n/a
Провел на форуме: 55143
Репутация:
0
|
|
Сообщение от xivi00
xivi00 said:
↑
такое бывает.удали папку и скачай по новой sqlmap и все заработает
ага
Сообщение от None
[11:50:05] [INFO] retrieved: ???????????????
[11:50:05] [INFO] retrieving the length of query output
[11:50:05] [INFO] retrieved: 9
[11:50:20] [INFO] retrieved: ?????????
[11:50:20] [INFO] retrieving the length of query output
[11:50:20] [INFO] retrieved: 6
Уважаемые, делаю дамп таблицы. Как с этим бороться? Можно самому задать кодировку вывода?
|
|
|
|

21.10.2015, 18:38
|
|
Guest
Сообщений: n/a
Провел на форуме: 11341
Репутация:
0
|
|
Сообщение от ol1ver
ol1ver said:
↑
ага
Уважаемые, делаю дамп таблицы. Как с этим бороться? Можно самому задать кодировку вывода?
Правельно мыслишь)А лучше сливай дампером а не sqlmap
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|