Вопросы по SQLMap

Discussion in 'Уязвимости' started by randman, 1 Oct 2015.

  1. Shubka75

    Shubka75 Elder - Старейшина

    Joined:
    24 Sep 2015
    Messages:
    94
    Likes Received:
    57
    Reputations:
    30
    Мап автоматом продолжит дампить с того места, где он остановился в прошлый раз.
     
  2. powerOfthemind

    powerOfthemind New Member

    Joined:
    31 Jul 2015
    Messages:
    41
    Likes Received:
    4
    Reputations:
    1
    sqlmap работает с XPATH syntax error ?
     
  3. beginner2010

    beginner2010 Elder - Старейшина

    Joined:
    21 Nov 2010
    Messages:
    558
    Likes Received:
    348
    Reputations:
    151
    http://sqlmap.org/
    Full support for MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase, SAP MaxDB and HSQLDB database management systems.
     
  4. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,412
    Likes Received:
    904
    Reputations:
    863
    _________________________
    kacergei likes this.
  5. kacergei

    kacergei Member

    Joined:
    26 May 2007
    Messages:
    288
    Likes Received:
    89
    Reputations:
    1
    Подскажите Делаю дамп таблицы users к примеру все нормально
    потом регистрирую пользователя и опять делаю дамп, но sqlmap грузит старые данные как добавить к запросу то что бы он заного вытащил актуальные данные, не очищать же постоянно /.sqlmap/output
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    914
    Reputations:
    363
    не уверен, но попробуйте добавить условие типа --where="id>15"
     
    _________________________
  7. kacergei

    kacergei Member

    Joined:
    26 May 2007
    Messages:
    288
    Likes Received:
    89
    Reputations:
    1
    попробовал не помогло((
     
  8. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    нет не работает он с XPath inj.


    Юзай Xpath blind explorer. Он кривой но хоть чтото. Если будут проблемы - пишите помогу.
     
  9. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,412
    Likes Received:
    904
    Reputations:
    863
    НЕТ, РАБОТАЕТ!!!
    https://github.com/sqlmapproject/sqlmap/blob/master/xml/payloads/02_error_based.xml

    Вот выдержка из реализации payloads в sqlmap:




    вот примеры функций что юзаются:
    _ttp://staynaughty.com/wall.php?uid=442+or(ExtractValue(1,version()))
    _ttp://staynaughty.com/wall.php?uid=442+or(UPDATEXML(1,version(),2))
     
    _________________________
  10. psihoz26

    psihoz26 Members of Antichat

    Joined:
    22 Nov 2010
    Messages:
    545
    Likes Received:
    159
    Reputations:
    324
    я немного нетак понял видать


    ты имеешь ввиду эксплуатацию SQL инъекций через xml функции?
    или эксплуатацию Xpath инъекций? (https://www.owasp.org/index.php/XPATH_Injection)
     
    Gaurav22540 likes this.
  11. Bobrenz

    Bobrenz New Member

    Joined:
    29 Jul 2015
    Messages:
    25
    Likes Received:
    2
    Reputations:
    0
    всем привет, есть вопрос (многие сталкивались наверное) нахожу базу, при попытке запроса таблицы получаю ответ от мапа, таблица не найдена тут можно 2 варианта --no-cast или -hex ну или пробует перебором найти из предложенных таблиц, а может можно как-то наверняка (пусть и даже медленно) в некоторых случаях мап по буквам восстанавливает или еще какие изощрения по выыытягиванию таки данных
     
  12. RWD

    RWD Member

    Joined:
    25 Apr 2013
    Messages:
    157
    Likes Received:
    41
    Reputations:
    2
    вопрос, пытаюсь прочитать файл /etc/passwd (time based blind)
    права есть, но sqlmap ругается. Что здесь не так?
    [​IMG]
     
  13. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,412
    Likes Received:
    904
    Reputations:
    863
    Попробуйте выставить больше таймаут
     
    _________________________
  14. Held

    Held New Member

    Joined:
    14 Jul 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Всем привет! Аналогичный вопрос как и у Bobrenz. Не получается подобрать имена таблиц. Может кто нибудь что посоветует? Может у кого есть словарь для брута таблица и колонок? Ну и готов поделить, тому кто поможет, жирной иньекцией, на популярном сайте!
     
  15. vikler

    vikler Member

    Joined:
    16 Aug 2012
    Messages:
    93
    Likes Received:
    7
    Reputations:
    0
    Какая версия? Если < 5.0 => нет information_schema => только брут
    или у тебя вообще не MySQL?
    Есть ещё такие варианты:
    1) Есть ограничение подключений на сервере. Так было на одном сайте: там была boolean, но при дампе имена таблиц не выдавались. Сработало действовать в один поток только
    2) Может быть фильтрация , (запятых), тогда нужно tamper script использовать:
    тот, что в новой версии мапа. Типа флаги --fresh-queries --tamper=commalessmid
     
  16. ktulhu777

    ktulhu777 New Member

    Joined:
    22 Sep 2015
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Всем привет . Друзья нужна ваша помощь . Никак не могу раскрутить скулю . Есть сайт с такой вот ошибкой http://prntscr.com/9fkal3 . Ни дампер ни хавик его не берет. Начинаю крутить мапом выхоит сообщение http://prntscr.com/9fkb4l дальше идет http://prntscr.com/9fkbza и все потом ошибка (((( http://prntscr.com/9fl0mq друзья кто может подсказать как раскрутить ... Всем спасибо за внимание
     
  17. Xsite

    Xsite Member

    Joined:
    21 Jan 2010
    Messages:
    53
    Likes Received:
    5
    Reputations:
    0
    Ребят подскажите пожалуйста ,если дампим мепом базу , иногда теряется конект ,а база относительно большая 1кк .И после того как он задампил 300к примерно ,потерялся конект и снова пришлось запускать ,при этом он стал проверят и додампивать предыдущие 300к .Как пропустить эти 300к ,что бы дампило откуда где закончило ?
     
  18. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Он автоматом это делает, начинает с места разрыва
     
  19. Xsite

    Xsite Member

    Joined:
    21 Jan 2010
    Messages:
    53
    Likes Received:
    5
    Reputations:
    0
    понятно дело что он начинает с места разрыва ,только перед этим он идет "проверять" сколько сдампилось и с какого место начинать ,то есть он проверяет допустим оч долго теже 300к и ищет откуда начинать ,вот и спрашиваю ,как дампить с определенного места ,что бы он не проверял
     
  20. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Всё, я понял ваш вопрос. Честно говоря без понятия... Так много не дампил ))