• XSS.stack #1 – первый литературный журнал от юзеров форума

Нужна помощь с sql

YoungHustler

(L3) cache
Забанен
Регистрация
08.03.2021
Сообщения
214
Реакции
23
Гарант сделки
2
Пожалуйста, обратите внимание, что пользователь заблокирован
Нашел уязвимость в сайте, но не получается слить.
sqlmap -u '***' -p product_id --cookie="***" --risk 3 --random-agent --thread=10 --dbs --batch
Выдает данную ошибку
Screenshot_1.png


--no-cast, --hex пробовал. Также попробовал пару тамперов и увеличивал --time-sec. Ничего пока не дало результата. Если знаете как решить проблему, буду рад помощи.
 
Ты хочешь чтобы тебе помогли, но сам не хочешь показывать с чем тебе нужно помочь....
а как насчёт ? --technique=BETQUS
а как же ? --identify-waf

но и мы тут как бы не клуб весёлых и находчивых, чтобы гадать что это.....
так тебе уже сказали ни чего не понятно, параметров ты очень мало используешь
 
Пожалуйста, обратите внимание, что пользователь заблокирован
--level=5 --risk=3
короче кофейная гуща
щас дал ему идею немного с другими параметрами просканить опять.думаю на унион выйдет а не слепыша этого
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну и как чел получилось?
не успел сообразить и понять. Дыру прикрыли, хотя мб еще можно в другом параметре расковырять
 
Пожалуйста, обратите внимание, что пользователь заблокирован
не успел сообразить и понять. Дыру прикрыли, хотя мб еще можно в другом параметре расковырять
Вам надо просто специальным сканером просканировать это я знаю где брать сканер как все сделать но это будет стоить денег.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вам надо просто специальным сканером просканировать это я знаю где брать сканер как все сделать но это будет стоить денег.
че за коммерцию тут развел?иди лесом все знают что и как делать.а тс учится только.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тем же акунем или вегой наверное собирался) Этот сайт оставил, нашел другой, который уже расковырял. Всем спасибо за помощь.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тем же акунем или вегой наверное собирался) Этот сайт оставил, нашел другой, который уже расковырял. Всем спасибо за помощь.
Acunetix license
 
Дыру прикрыли
Еще б не прикрыть, когда ты вешаешь базу им)))

--technique=BETQUS
По умолчанию весь список итак используется.
Стоит сделать акцент на BEUQ, так как T и S - вешают. Что касается S, то sqlmap зачастую инжектит в запрос именно T, поэтому payload нужно составлять руками и кормить ему, поэтому по дефолту лучше не использовать. Я это говорю сугубо из личного опыта, так как именно в S постоянный был инжект T, у счастливых людей может быть было иначе.

--level=5 --risk=3
Уже не раз было проверено, что на такое waf триггерится чаще, нежели на 2/2 и 4/2 (без использования тамперов) и 5/3 - не панацея.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Возникла еще одна проблема. Снова слепая скуля. База подбирается криво. Чем это можно исправить? Какие параметры в sqlmap влияют?
photo_2021-04-12_21-55-08.jpg
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх