HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23471  
Старый 06.04.2014, 08:35
Грабитель
Участник форума
Регистрация: 05.03.2013
Сообщений: 194
С нами: 6941846

Репутация: -7
По умолчанию

Кому не сложно, то.

Подскажите как sqlmap`у скормить SQL вида:

http://target.ru/sometext/[SQL]/sometext.html

Нигде не нашёл описание как скармливать такие ссылки.

И заодно, как раскручивать через него SQL в заголовках? В частности заголовок user_agent, или переменная окружения QUERY_STRING ? Когда sql идёт таким образом: http://target.ru/'SQL

Спасибо.
 
Ответить с цитированием

  #23472  
Старый 07.04.2014, 08:36
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 0
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Грабитель  
Кому не сложно, то.
Подскажите как sqlmap`у скормить SQL вида:
http://target.ru/sometext/[SQL]/sometext.html
Нигде не нашёл описание как скармливать такие ссылки.
И заодно, как раскручивать через него SQL в заголовках? В частности заголовок user_agent, или переменная окружения QUERY_STRING ? Когда sql идёт таким образом: http://target.ru/'SQL
Спасибо.
Не пробовали документацию читать?

Называет custom injection marker:

http://taget.com/some/*/some.txt

Вместо "*" втыкается пейлоад. Для ua, если не путаю, -p User-Agent.
 
Ответить с цитированием

  #23473  
Старый 08.04.2014, 05:01
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 0
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от unic0rn  
Господа, как заканчивать запрос правильно? "--" не помогает в запросах что-то типа "group by 100 --
and msg_enable >0 an' at line 7
"
-- есть однострочный комментарий, после которого обязательно должен следовать пробел. Попробуйте также ставить '-- x', чтобы браузер или trim не обрезали пробел в конце. Также возможно, что запрос просто многострочный, некоторые программисты любят городить такие на пару листов. Незакрытый /* может иногда помочь. К тому же, -- специфичен для некоторых субд, в число которых ваша может не входить, а шарп(#) как бы generic sql comment. Также можно попробовать не комментировать остаток, а завернуть его корректно по логике и синтаксису.
 
Ответить с цитированием

  #23474  
Старый 09.04.2014, 06:49
Anat
Новичок
Регистрация: 03.10.2011
Сообщений: 6
С нами: 7689206

Репутация: 0
По умолчанию

............
 
Ответить с цитированием

  #23475  
Старый 09.04.2014, 07:08
Anat
Новичок
Регистрация: 03.10.2011
Сообщений: 6
С нами: 7689206

Репутация: 0
По умолчанию

........
 
Ответить с цитированием

  #23476  
Старый 09.04.2014, 07:42
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Цитата:
Сообщение от Anat  
Почему при запросе http://en.asiadcp.com/company/products.php?id=-119882+union+select+1,2,group_concat(email,0x3a,co ntact),4,5+from+asiadcp.middle-- выводятся только несколько записей?
/showthread.php?p=1255763
 
Ответить с цитированием

  #23477  
Старый 16.04.2014, 23:09
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 0
С нами: 10992741

Репутация: 0
По умолчанию

Вопрос магистрам sql:

Есть читалка sql из файла, выполняет все запросы построчно. Но если в начале запроса не присутствует insert into, она его насильно добавляет, точки с запятой вырезаются. Как бы так завернуть insert into или сделать local load подзапросом или вроде того?
 
Ответить с цитированием

  #23478  
Старый 17.04.2014, 17:17
Sanic1977
Новичок
Регистрация: 29.10.2008
Сообщений: 1
С нами: 9228480

Репутация: 0
По умолчанию

Есть скуля, как обойти фильтрацию на "select", на слово "select" выдает 403 Forbidden, пример запроса

?id=1'or(ExtractValue(1,concat(0x3a,(select(count( *))from(website.user)))))=1
 
Ответить с цитированием

  #23479  
Старый 17.04.2014, 18:40
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sanic1977  
Есть скуля, как обойти фильтрацию на "select", на слово "select" выдает 403 Forbidden, пример запроса
?id=1'or(ExtractValue(1,concat(0x3a,(select(count( *))from(website.user)))))=1
SeLeCt

%73elect
 
Ответить с цитированием

  #23480  
Старый 17.04.2014, 19:12
Sanic1977
Новичок
Регистрация: 29.10.2008
Сообщений: 1
С нами: 9228480

Репутация: 0
По умолчанию

Цитата:
Сообщение от kingbeef  
SeLeCt
%73elect
Так не работает, есть еще идеи?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.