HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.09.2015, 19:36
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Ребят как провесть такую инекцыю в скулмап а то он параметр усер агент непроверяет как ему подсказать а точнее какая команда?

http://incomas.md/23.jpg
 
Ответить с цитированием

  #2  
Старый 25.09.2015, 20:53
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

слепая походу.Лучше sqlmap у передай это дело
 
Ответить с цитированием

  #3  
Старый 25.09.2015, 20:59
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от BabaDook  

слепая походу.Лучше sqlmap у передай это дело
он непроверяет параметр усер агент нужна какая нибудь команда типо пост инекцыии --data"=.." -p "user-agent:" чтота такое но так нехочет
 
Ответить с цитированием

  #4  
Старый 25.09.2015, 21:04
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

скулмап пишет тмпо параметр referer: not injectable а остальные параметры он непроверяет
 
Ответить с цитированием

  #5  
Старый 25.09.2015, 21:35
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Да есть там опция --user-agentно я делаю так

1)Создаешь текстовый файл 1.txt

2)туда вставляешь твой текст от GET до Accept: */*

3)вместо твоей скули пишешь 1* в поле юзер агента только не затри пробел получится

User-Agent: 1*

4)Скулимапу скармливаешь с параметром -r "путь до файла 1.txt"
 
Ответить с цитированием

  #6  
Старый 25.09.2015, 21:46
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

Цитата:
Сообщение от grimnir  

Да есть там опция
--user-agent
но я делаю так
1)Создаешь текстовый файл 1.txt
2)туда вставляешь твой текст от GET до Accept: */*
3)вместо твоей скули пишешь 1* в поле юзер агента только не затри пробел получится
User-Agent: 1*
4)Скулимапу скармливаешь с параметром -r "путь до файла 1.txt"
--url="http://site/index.php" --risk=3 --level=3 -r "C:\Users\братка\Desktop\1.txt" --dbs

ошибка

option '-r' is incompatible with option '-u' ('--url')
 
Ответить с цитированием

  #7  
Старый 25.09.2015, 22:03
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

python.exe sqlmap.py -r "C:\1.txt" --eta --random-agent --threads=10 --level=5 --current-db
 
Ответить с цитированием

  #8  
Старый 25.09.2015, 23:37
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
Провел на форуме:
97114

Репутация: 24


По умолчанию

ехх неполучилось (
 
Ответить с цитированием

  #9  
Старый 26.09.2015, 12:03
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от grimnir  

python.exe sqlmap.py -r "C:\1.txt" --eta --random-agent --threads=10 --level=5 --current-db
рандом агент для скули в юзер агенте? укажите параметр --user-agent="Mozilla blabla*" без всякой даты и т. д.
 
Ответить с цитированием

  #10  
Старый 26.09.2015, 12:04
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от yarbabin  

рандом агент для скули в юзер агенте? укажите параметр --user-agent="Mozilla blabla*" без всякой даты и т. д.
О точно,не то написал ,благодарю за внимательность
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.