HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 26.11.2015, 01:01
Bobrenz
Guest
Сообщений: n/a
Провел на форуме:
8228

Репутация: 0
По умолчанию

всем привет, есть вопрос (многие сталкивались наверное) нахожу базу, при попытке запроса таблицы получаю ответ от мапа, таблица не найдена тут можно 2 варианта --no-cast или -hex ну или пробует перебором найти из предложенных таблиц, а может можно как-то наверняка (пусть и даже медленно) в некоторых случаях мап по буквам восстанавливает или еще какие изощрения по выыытягиванию таки данных
 
Ответить с цитированием

  #52  
Старый 29.11.2015, 02:32
RWD
Guest
Сообщений: n/a
Провел на форуме:
56255

Репутация: 2
По умолчанию

вопрос, пытаюсь прочитать файл /etc/passwd (time based blind)

права есть, но sqlmap ругается. Что здесь не так?

 
Ответить с цитированием

  #53  
Старый 29.11.2015, 13:36
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Попробуйте выставить больше таймаут
 
Ответить с цитированием

  #54  
Старый 30.11.2015, 12:32
Held
Guest
Сообщений: n/a
Провел на форуме:
196

Репутация: 0
По умолчанию

Всем привет! Аналогичный вопрос как и у Bobrenz.Не получается подобрать имена таблиц. Может кто нибудь что посоветует? Может у кого есть словарь для брута таблица и колонок? Ну и готов поделить, тому кто поможет, жирной иньекцией, на популярном сайте!
 
Ответить с цитированием

  #55  
Старый 13.12.2015, 16:53
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

Цитата:
Сообщение от Bobrenz  
Bobrenz said:

всем привет, есть вопрос (многие сталкивались наверное) нахожу базу, при попытке запроса таблицы получаю ответ от мапа, таблица не найдена тут можно 2 варианта --no-cast или -hex ну или пробует перебором найти из предложенных таблиц, а может можно как-то наверняка (пусть и даже медленно) в некоторых случаях мап по буквам восстанавливает или еще какие изощрения по выыытягиванию таки данных
Какая версия? Если нет information_schema => только брут

или у тебя вообще не MySQL?

Есть ещё такие варианты:

1) Есть ограничение подключений на сервере. Так было на одном сайте: там была boolean, но при дампе имена таблиц не выдавались. Сработало действовать в один поток только

2) Может быть фильтрация , (запятых), тогда нужно tamper script использовать:

тот, что в новой версии мапа. Типа флаги --fresh-queries --tamper=commalessmid
 
Ответить с цитированием

  #56  
Старый 18.12.2015, 12:12
ktulhu777
Guest
Сообщений: n/a
Провел на форуме:
1211

Репутация: 0
По умолчанию

Всем привет . Друзья нужна ваша помощь . Никак не могу раскрутить скулю . Есть сайт с такой вот ошибкой http://prntscr.com/9fkal3 . Ни дампер ни хавик его не берет. Начинаю крутить мапом выхоит сообщение http://prntscr.com/9fkb4l дальше идет http://prntscr.com/9fkbza и все потом ошибка (((( http://prntscr.com/9fl0mq друзья кто может подсказать как раскрутить ... Всем спасибо за внимание
 
Ответить с цитированием

  #57  
Старый 20.12.2015, 23:12
Xsite
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
4776

Репутация: 0
По умолчанию

Ребят подскажите пожалуйста ,если дампим мепом базу , иногда теряется конект ,а база относительно большая 1кк .И после того как он задампил 300к примерно ,потерялся конект и снова пришлось запускать ,при этом он стал проверят и додампивать предыдущие 300к .Как пропустить эти 300к ,что бы дампило откуда где закончило ?
 
Ответить с цитированием

  #58  
Старый 21.12.2015, 00:23
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Xsite  
Xsite said:

Ребят подскажите пожалуйста ,если дампим мепом базу , иногда теряется конект ,а база относительно большая 1кк .И после того как он задампил 300к примерно ,потерялся конект и снова пришлось запускать ,при этом он стал проверят и додампивать предыдущие 300к .Как пропустить эти 300к ,что бы дампило откуда где закончило ?
Он автоматом это делает, начинает с места разрыва
 
Ответить с цитированием

  #59  
Старый 21.12.2015, 01:14
Xsite
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме:
4776

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Он автоматом это делает, начинает с места разрыва
понятно дело что он начинает с места разрыва ,только перед этим он идет "проверять" сколько сдампилось и с какого место начинать ,то есть он проверяет допустим оч долго теже 300к и ищет откуда начинать ,вот и спрашиваю ,как дампить с определенного места ,что бы он не проверял
 
Ответить с цитированием

  #60  
Старый 21.12.2015, 13:36
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Xsite  
Xsite said:

понятно дело что он начинает с места разрыва ,только перед этим он идет "проверять" сколько сдампилось и с какого место начинать ,то есть он проверяет допустим оч долго теже 300к и ищет откуда начинать ,вот и спрашиваю ,как дампить с определенного места ,что бы он не проверял
Всё, я понял ваш вопрос. Честно говоря без понятия... Так много не дампил ))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ