Вопросы по SQLMap

Discussion in 'Уязвимости' started by randman, 1 Oct 2015.

  1. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    829
    Likes Received:
    815
    Reputations:
    90
    может дампнуть через --where только одну учетку, у которой привилегий больше чем у остальных)? в конце концов это можно и без скульмапа сделать
    просто из за чего редирект происходит я хз, конкретно такого случая у меня не было
     
    _________________________
  2. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Таргет в лс кинь и достану тебе учетки.
     
    _________________________
    erwerr2321 and Xsite like this.
  3. RWD

    RWD Member

    Joined:
    25 Apr 2013
    Messages:
    157
    Likes Received:
    41
    Reputations:
    2
  4. Protocoler

    Protocoler Elder - Старейшина

    Joined:
    10 Oct 2012
    Messages:
    51
    Likes Received:
    54
    Reputations:
    81
    Подскажите, сайтец выдает SQL syntax :

    Code:
    http://sitew.com/?cat=(select%20convert(int%2cCHAR(65)))
    Выдает ошибочку :

    Code:
    Wordpress database error
    Select * FROM wp_post_sorting WHERE category = 0,65
    Но дальше никак не раскрутить, бьет 400 ошибку.. Подскажите как сделать ?
     
  5. Xsite

    Xsite Member

    Joined:
    21 Jan 2010
    Messages:
    53
    Likes Received:
    5
    Reputations:
    0
    Ребята ай нид хелп
    Type: error-based
    Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)

    При поиске колонок ,через --search -C , находит базы и колонки где инфа , в виде #__users , то есть ,при поиске ,он говорит что в в таблице #__users ,есть колонка email ,но говорит она пустая [WARNING] unable to retrieve column names for table

    При обращении -D baza -T #__users --columns , говорит там вообще ничего нету , иди от суда ,мы тебя не звали ,то бишь не выводит даже название колонок

    Практически все таблицы в базе вид #__ , но есть привычнообычные ,аля -T info --columns и все прекрасно выводит

    В чем проблема ?


    t0ma5
    SooLFaa
    Взываю к Вам парни :)
     
  6. MrBa

    MrBa New Member

    Joined:
    10 Jan 2017
    Messages:
    11
    Likes Received:
    3
    Reputations:
    0
  7. RWD

    RWD Member

    Joined:
    25 Apr 2013
    Messages:
    157
    Likes Received:
    41
    Reputations:
    2
    укажи на уязвимый параметр, с скульмапе это символ *
    к примеру
    id=12312*
    page/2*

    то что ты скинул, это тупо вывод пентеста сканера.
    - http://www.=======.com/index.php?ref=shavez*
    или - http://www.=======.com/index.php?ref=shavez -p ref
     
  8. panic.ker

    panic.ker Member

    Joined:
    25 Aug 2013
    Messages:
    87
    Likes Received:
    69
    Reputations:
    3
    Imperou$ likes this.
  9. MrScrudg

    MrScrudg New Member

    Joined:
    14 Nov 2015
    Messages:
    35
    Likes Received:
    2
    Reputations:
    0
    Приветствую, прошу помочь разобраться с ошибкой (https://image.prntscr.com/image/44eac371e03a4d1e86e5fba452a5b3a0.png): [​IMG] После ошибки выводит только <blank>, если перезапустить с этого же места - все ок, но только до возникновение этой ошибки опять. Надеюсь на помощь :)
     
  10. RWD

    RWD Member

    Joined:
    25 Apr 2013
    Messages:
    157
    Likes Received:
    41
    Reputations:
    2
    попробуй --no-cast и количество потоков по меньше если стоит --threads 10
     
  11. MollizZz

    MollizZz New Member

    Joined:
    20 Feb 2016
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    А как победить это:
    [​IMG]
     
  12. MrBa

    MrBa New Member

    Joined:
    10 Jan 2017
    Messages:
    11
    Likes Received:
    3
    Reputations:
    0
    перепробовал все вышеописанные советы. Выдает - [ERROR] unable to retrieve the number of entries for any table
    Этот запрос я вытащил из дампера. Он успешно сливает, но очень медленно.
     
  13. MrScrudg

    MrScrudg New Member

    Joined:
    14 Nov 2015
    Messages:
    35
    Likes Received:
    2
    Reputations:
    0
    не помогает, также как и --hex
     
  14. MrScrudg

    MrScrudg New Member

    Joined:
    14 Nov 2015
    Messages:
    35
    Likes Received:
    2
    Reputations:
    0
    Ошибки коннекта (бан сервером, его зависание), понижение потоков + повышение задержки (--delay) + можно попробовать --random-agent вместе с --hex
     
  15. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Что за ошибка внизу
    [​IMG]
     
  16. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Скулмап сохраняет старые значение команды и невидет новые помогите
     
  17. ACat

    ACat Member

    Joined:
    10 Mar 2017
    Messages:
    162
    Likes Received:
    31
    Reputations:
    0
  18. ACat

    ACat Member

    Joined:
    10 Mar 2017
    Messages:
    162
    Likes Received:
    31
    Reputations:
    0
    удалить из папки .sqlmap дамп со старыми значениями в рчную

    если работаешь в --sql-shell - поменять логику
     
  19. ACat

    ACat Member

    Joined:
    10 Mar 2017
    Messages:
    162
    Likes Received:
    31
    Reputations:
    0
    руками покрути, может ваф?
     
  20. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Я в скулмап удалил все и скачял заново и то же самое я запускаю из под винды