acunetix web vulnerability scanner 8

Discussion in 'Болталка' started by xsenen, 24 Jun 2012.

  1. xsenen

    xsenen New Member

    Joined:
    10 May 2010
    Messages:
    27
    Likes Received:
    0
    Reputations:
    0
    Народ, а есть ли какой нить мануал?? Прост не могу вдуплить как пользоваться... А если точнее как проводить Blind SQL Injection. Как бы нашел на сайте несколько штук... а что дальше... хз.. помогите
     
  2. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Идешь и смотришь, он там вроде пишет где и как нашел, руками проверяешь, если он не ошибся, то мануалы в руки и учиться крутить слепые иньекции!
     
  3. xsenen

    xsenen New Member

    Joined:
    10 May 2010
    Messages:
    27
    Likes Received:
    0
    Reputations:
    0
    хмм)) Ну проверил я все)) Но ничего не выходит все равно(((
    Вот пишет что тут http://aionwings.ru/legion/-1%22%20or%2046%20%3d%20%2243
    Attack details
    Path Fragment input / was set to -1" or 46 = "43

    И в Html


    GET /legion/-1%22%20or%2046%20%3d%20%2243 HTTP/1.1
    X-Requested-With: XMLHttpRequest
    Cookie: ci_session=CgBpwiXs03KTCHGpf2uzeYhcj3IoYM7hz%2FLS8Ty9kVPgTC%2Byzzhc6F%2BWndz6voZXYHgpLqs0S3CNzhzBooeYsVI85JEihfx9DAMNOkIUSNj2zRQ9Wrk55KdhU6qP7Vpq8qFTDd04kVhnQL9IeN6nlsElFkRt1a7zNeyxkOa%2FPbJejnf%2BZv0LYViT0uljagw0A9umW0r%2FC0QMPMH0bu6aBC8FBdSCRWt%2Br8PMC0EOBtmCiKqxBxLVXHgjevm%2FtPO26H1JTkbymtAejcRXFxuF%2BscS0kU84rYbDGn9E9cP9f9%2FGRq7SeG6%2B5a1zzkyN542rPlyxNgpDMPG5RYXUY5ZDg%3D%3D; _metrika_enabled=
    Host: aionwings.ru
    Connection: Keep-alive
    Accept-Encoding: gzip,deflate
    User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; WOW64; Trident/5.0)
    Accept: */*
     
  4. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Простая иньекция, ругается только на знаки, в urlencode обходится!
     
  5. mrfreeze

    mrfreeze New Member

    Joined:
    4 Apr 2012
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Ну если совсем в анализы запросов не можешь - попробуй заюзать Havij
     
  6. xsenen

    xsenen New Member

    Joined:
    10 May 2010
    Messages:
    27
    Likes Received:
    0
    Reputations:
    0
    пробывал)) Программа ничего так но не ак нравится)))

    А поповоду urlencode Это как сможешь пример показать на моем коде? который я скинул? попытаюсь вдуплить че по чем)))
     
  7. swat_

    swat_ Member

    Joined:
    4 Nov 2009
    Messages:
    137
    Likes Received:
    30
    Reputations:
    1
    x3k.ru
     
  8. xsenen

    xsenen New Member

    Joined:
    10 May 2010
    Messages:
    27
    Likes Received:
    0
    Reputations:
    0
    А что надо перевести в urlencode и куда вставлять ${injecthere}