ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

26.11.2015, 01:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 8228
Репутация:
0
|
|
всем привет, есть вопрос (многие сталкивались наверное) нахожу базу, при попытке запроса таблицы получаю ответ от мапа, таблица не найдена тут можно 2 варианта --no-cast или -hex ну или пробует перебором найти из предложенных таблиц, а может можно как-то наверняка (пусть и даже медленно) в некоторых случаях мап по буквам восстанавливает или еще какие изощрения по выыытягиванию таки данных
|
|
|
|

29.11.2015, 02:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 56255
Репутация:
2
|
|
вопрос, пытаюсь прочитать файл /etc/passwd (time based blind)
права есть, но sqlmap ругается. Что здесь не так?

|
|
|
|

29.11.2015, 13:36
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме: 371875
Репутация:
137
|
|
Попробуйте выставить больше таймаут
|
|
|

30.11.2015, 12:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 196
Репутация:
0
|
|
Всем привет! Аналогичный вопрос как и у Bobrenz.Не получается подобрать имена таблиц. Может кто нибудь что посоветует? Может у кого есть словарь для брута таблица и колонок? Ну и готов поделить, тому кто поможет, жирной иньекцией, на популярном сайте!
|
|
|
|

13.12.2015, 16:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 36068
Репутация:
0
|
|
Сообщение от Bobrenz
Bobrenz said:
↑
всем привет, есть вопрос (многие сталкивались наверное) нахожу базу, при попытке запроса таблицы получаю ответ от мапа, таблица не найдена тут можно 2 варианта --no-cast или -hex ну или пробует перебором найти из предложенных таблиц, а может можно как-то наверняка (пусть и даже медленно) в некоторых случаях мап по буквам восстанавливает или еще какие изощрения по выыытягиванию таки данных
Какая версия? Если нет information_schema => только брут
или у тебя вообще не MySQL?
Есть ещё такие варианты:
1) Есть ограничение подключений на сервере. Так было на одном сайте: там была boolean, но при дампе имена таблиц не выдавались. Сработало действовать в один поток только
2) Может быть фильтрация , (запятых), тогда нужно tamper script использовать:
тот, что в новой версии мапа. Типа флаги --fresh-queries --tamper=commalessmid
|
|
|
|

18.12.2015, 12:12
|
|
Guest
Сообщений: n/a
Провел на форуме: 1211
Репутация:
0
|
|
|
|
|
|

20.12.2015, 23:12
|
|
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме: 4776
Репутация:
0
|
|
Ребят подскажите пожалуйста ,если дампим мепом базу , иногда теряется конект ,а база относительно большая 1кк .И после того как он задампил 300к примерно ,потерялся конект и снова пришлось запускать ,при этом он стал проверят и додампивать предыдущие 300к .Как пропустить эти 300к ,что бы дампило откуда где закончило ?
|
|
|

21.12.2015, 00:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от Xsite
Xsite said:
↑
Ребят подскажите пожалуйста ,если дампим мепом базу , иногда теряется конект ,а база относительно большая 1кк .И после того как он задампил 300к примерно ,потерялся конект и снова пришлось запускать ,при этом он стал проверят и додампивать предыдущие 300к .Как пропустить эти 300к ,что бы дампило откуда где закончило ?
Он автоматом это делает, начинает с места разрыва
|
|
|
|

21.12.2015, 01:14
|
|
Новичок
Регистрация: 21.01.2010
Сообщений: 0
Провел на форуме: 4776
Репутация:
0
|
|
Сообщение от BabaDook
BabaDook said:
↑
Он автоматом это делает, начинает с места разрыва
понятно дело что он начинает с места разрыва ,только перед этим он идет "проверять" сколько сдампилось и с какого место начинать ,то есть он проверяет допустим оч долго теже 300к и ищет откуда начинать ,вот и спрашиваю ,как дампить с определенного места ,что бы он не проверял
|
|
|

21.12.2015, 13:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от Xsite
Xsite said:
↑
понятно дело что он начинает с места разрыва ,только перед этим он идет "проверять" сколько сдампилось и с какого место начинать ,то есть он проверяет допустим оч долго теже 300к и ищет откуда начинать ,вот и спрашиваю ,как дампить с определенного места ,что бы он не проверял
Всё, я понял ваш вопрос. Честно говоря без понятия... Так много не дампил ))
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|