ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 22.10.2015, 01:54
ol1ver
Участник форума
Регистрация: 22.07.2011
Сообщений: 229
С нами: 7794326

Репутация: 0
По умолчанию



Уважаемые, кто нибудь использовал советы (что в красной рамке)? Думал вот вот раскручу - fail.
 
Ответить с цитированием

  #32  
Старый 31.10.2015, 00:42
vikler
Познающий
Регистрация: 16.08.2012
Сообщений: 92
С нами: 7231286

Репутация: 0
По умолчанию

Цитата:
Сообщение от ol1ver  
↑

Уважаемые, кто нибудь использовал советы (что в красной рамке)? Думал вот вот раскручу - fail.
Ну ты вручную посмотри, есть там что раскручивать или нет! Значит просто ничего нет

ЛИБО, если вручную можешь, то в зависимтои от того, какой вид уязвимости. Иногда надо под высоким risk/level

--risk 3 --level 5
 
Ответить с цитированием

  #33  
Старый 01.11.2015, 17:49
xivi00
Познающий
Регистрация: 23.11.2013
Сообщений: 46
С нами: 6563126

Репутация: 0
По умолчанию

Как правельно в sqlmap е крутить error bazed что то даже хавидж справляеться а он нет)
 
Ответить с цитированием

  #34  
Старый 03.11.2015, 00:25
ol1ver
Участник форума
Регистрация: 22.07.2011
Сообщений: 229
С нами: 7794326

Репутация: 0
По умолчанию

Как можно вытащить значение из ячейки? Грешу что криптуется AES (а ключа я не знаю). В mysql запросах не силен.

Как бороться? Спасибо!

Знаю что значение состоит из 16и знаков (integer), может брут?

 
Ответить с цитированием

  #35  
Старый 04.11.2015, 06:41
vikler
Познающий
Регистрация: 16.08.2012
Сообщений: 92
С нами: 7231286

Репутация: 0
По умолчанию

Цитата:
Сообщение от ol1ver  
↑
Как можно вытащить значение из ячейки? Грешу что криптуется AES (а ключа я не знаю). В mysql запросах не силен.
Как бороться? Спасибо!
Знаю что значение состоит из 16и знаков (integer), может брут?

Надо так

./sqlmap.py -u "url" --binary-fields=COLUMN_NAME --sql-shell

А дальше делать твой SELECT COLUMN_NAME from Customeres ну и т.д.

Судя по выводу данные хранятся в двоичном представлении. Я так мучилась долго с одним сайтом. Потом просто указала, что данные из проблемной колонки выводить в двоичном представлении, и нормально всё вышло
 
Ответить с цитированием

  #36  
Старый 04.11.2015, 09:00
errorbaser
Новичок
Регистрация: 04.11.2015
Сообщений: 2
С нами: 5539286

Репутация: 0
По умолчанию

Подскажите пожалуйста, как можно указать две url в sqlmap. Одну для отправки инъекции, вторую для чтения ошибки.
 
Ответить с цитированием

  #37  
Старый 04.11.2015, 19:08
xivi00
Познающий
Регистрация: 23.11.2013
Сообщений: 46
С нами: 6563126

Репутация: 0
По умолчанию

./sqlmap.py -u "url" -v 3
 
Ответить с цитированием

  #38  
Старый 04.11.2015, 20:20
private_static
Участник форума
Регистрация: 19.05.2015
Сообщений: 117
С нами: 5782646

Репутация: 22
По умолчанию

Цитата:
Сообщение от errorbaser  
↑
Подскажите пожалуйста, как можно указать две url в sqlmap. Одну для отправки инъекции, вторую для чтения ошибки.
Код:
sqlmap.py -u "http://example.com/test.php?id=1" --second-order="http://example.com/result.php"
 
Ответить с цитированием

  #39  
Старый 13.11.2015, 11:49
Sloommmik
Новичок
Регистрация: 11.09.2011
Сообщений: 9
С нами: 7720886

Репутация: 2
По умолчанию

Привет друзья. Подскажите, как сохранить дамп в sqlmap?

Можно ли сейвить в процессе слива или нужно стопать?
 
Ответить с цитированием

  #40  
Старый 14.11.2015, 06:58
kacergei
Новичок
Регистрация: 26.05.2007
Сообщений: 8
С нами: 9979143

Репутация: -5
По умолчанию

Понадобилось первый раз слить всю таблицу, в ней 10К+ записей

Но проблема в том что сайт иногда падает, да и мой пк тоже не подарок может в любой момент вырубиться

Суть вопроса, как сдампить что бы sqlmap сохранял с определенным интервалом (что бы если что продолжить)
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.