HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #811  
Старый 09.12.2018, 20:33
panic.ker
Познающий
Регистрация: 25.08.2013
Сообщений: 92
С нами: 6692726

Репутация: 3
По умолчанию

artkar. Ты...эт пиздец...

Sqlmap просто необходим, а не ненужен. Если у тебя time - based or boolean based иньекция blind, тебе надо вытянуть скажем хэши админов, в хэше 32 символа, на поиск одного верного символа уходит допустим 3-5 запросов к бд. Неверные символы возвращают ответ через 1 секунду, верный через 2. В базе скажем 5 хэшей. У тебя руками неделя уйдет, еще и сидеть с секундомером в руках. А если хэшей 50, 500, 5 000, 50 000 ~ ? Скажешь, напишешь скрипт? Пиши еще неделю, замусори логи тестами скрипта, пока уязвимость не закроют и не спалят. А тут есть готовый инструмент, это sqlmap. Человеку это физически невозможно сделать руками. Это один из возможных примеров, из сотен возможных.

https://www.owasp.org/index.php/Cate...Scanning_Tools вот тебе список всех актуальных и не очень Web Application Security Scanner's , раз ума не хватает загуглить. Что это и для чего, разбирайся сам. Заметь, среди них нет sqlmap'a. Потому что, бык ты, это не сканер уязвимостей. По ссылке https://vulners.com/search?query=sql...n last 10 days я указал тебе последние найденные уязвимости в "современных" сервисах (проверенных продвинутыми пентестами еще до релиза продукта), которые взламываются с помощью sqlmap. Эксплуатируются им, дебил. А netsparker это адвизор баги блядь, именно в этом случае. Нашли они ее, а эксплуатирует ее sqlmap.

И да, иди на***. Тупой еще и спорить пытается, в чем не соображает нихера. На этом разговор с тобой окончен.
 
Ответить с цитированием

  #812  
Старый 25.12.2018, 08:19
Lazy
Познающий
Регистрация: 19.07.2011
Сообщений: 94
С нами: 7798646

Репутация: 3
По умолчанию

Как исключить директорию сайта при --crawl ? То есть , допустим , я хочу чекнуть все страницы сайта , кроме страниц из директории forum . Можно ли ее исключить ?
 
Ответить с цитированием

  #813  
Старый 25.12.2018, 11:53
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от Lazy  

Как исключить директорию сайта при --crawl ? То есть , допустим , я хочу чекнуть все страницы сайта , кроме страниц из директории forum . Можно ли ее исключить ?
--crawl-exclude=.. Regexp to exclude pages from crawling (e.g. "logout")
 
Ответить с цитированием

  #814  
Старый 25.12.2018, 18:39
aZohan
Новичок
Регистрация: 10.06.2017
Сообщений: 19
С нами: 4698326

Репутация: 0
По умолчанию

Доброго времени суток постояльцы! Интересен такой вопрос, какие опции дать sqlmap, что бы проверил на уязвимость линк такого формата, без цели после слеша - ( /xxxxx.com/scart/ )?
 
Ответить с цитированием

  #815  
Старый 25.12.2018, 18:46
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Цитата:
Сообщение от aZohan  

Доброго времени суток постояльцы! Интересен такой вопрос, какие опции дать sqlmap, что бы проверил на уязвимость линк такого формата, без цели после слеша - ( /
xxxxx.com/scart/
)?
--url "link.com/search/*" --dbs
 
Ответить с цитированием

  #816  
Старый 25.12.2018, 18:48
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
С нами: 5713526

Репутация: 145
По умолчанию

 
Ответить с цитированием

  #817  
Старый 25.12.2018, 19:07
nik1201
Познающий
Регистрация: 12.07.2015
Сообщений: 39
С нами: 5704886

Репутация: 0
По умолчанию

ребят подскажите плз почему я в openfire не могу создать компонент или имя домена с символом _

servercomponent проходит а server_component нет
 
Ответить с цитированием

  #818  
Старый 25.12.2018, 20:28
xmp
Новичок
Регистрация: 14.12.2018
Сообщений: 12
С нами: 3903446

Репутация: 4
По умолчанию

Вопрос: как при помощи sqlmap сделать из запроса SELECT password FROM a.user

(Где password фильтруется WAF) запрос вида SELECT 0x70617373776F7264 FROM a.user
 
Ответить с цитированием

  #819  
Старый 25.12.2018, 21:07
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от xmp  

Вопрос: как при помощи sqlmap сделать из запроса SELECT password FROM a.user
(Где password фильтруется WAF) запрос вида SELECT 0x66 FROM a.user
"SELECT 0x66 FROM a.user" так не получится, просто заселектиш строку

смотря что за запрос, но это в любом случае отдельный скрипт писать придется

если знаешь количество колонок в a.user то можно что то около того бинарным перебором сделать

Код:
mysql> select 'true' from(select 1)x where 'aocalhost'>'localhost';
Empty set (0.00 sec)

mysql> select 'true' from(select 1)x where 'qocalhost'>'localhost';
+------+
| true |
+------+
| true |
+------+
1 row in set (0.00 sec)
на примере mysql.user, первая колонка в этой таблице "Host"

Код:
mysql> select 'true' from(select 1)x where ('aocalhost',2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45) > (select * from mysql.user limit 1);
Empty set (0.01 sec)

mysql> select 'true' from(select 1)x where ('qocalhost',2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45) > (select * from mysql.user limit 1);
+------+
| true |
+------+
| true |
+------+
1 row in set (0.01 sec)
 
Ответить с цитированием

  #820  
Старый 30.12.2018, 22:05
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами: 5745206

Репутация: 1
По умолчанию

Как сливать базу с конца ?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.