Size: a a a

2020 March 12

w

whoami in WebPwnChat
S N
Кто такой hackerone pentester из этого отчета? Тут еще круто jobert сам зарепортил, сам затриажил и сам зарезолвил
он из команды h1
источник

R

Ramazan in WebPwnChat
S N
Кто такой hackerone pentester из этого отчета? Тут еще круто jobert сам зарепортил, сам затриажил и сам зарезолвил
во всех репортах его так
источник

👾0

👾 0x1 in WebPwnChat
окунь выдал пейлоад для блинды - 0'XOR(if(now()=sysdate(),sleep(12),0))XOR'Z. В ответе 500 ошибка без самой ошибки на странице, тесты показали что если менять показания sleep(), страница будет грузится именно столько времени. Так вот вопрос такой, как их крутить и что можно в итоге получить? если вывода ошибки самой нет. sqlmap никак не хочет ее там видеть...
источник

i

its_y00u in WebPwnChat
👾 0x1
окунь выдал пейлоад для блинды - 0'XOR(if(now()=sysdate(),sleep(12),0))XOR'Z. В ответе 500 ошибка без самой ошибки на странице, тесты показали что если менять показания sleep(), страница будет грузится именно столько времени. Так вот вопрос такой, как их крутить и что можно в итоге получить? если вывода ошибки самой нет. sqlmap никак не хочет ее там видеть...
Данные из базы можно получить, просто тайм бейсед скуля самая время затратная из всех типов
источник

👾0

👾 0x1 in WebPwnChat
скулмап его не поймет? просто вот пытаюсь понять как бы лучше и правильнее крутить, честно очень редко такие находить да и еще в GET /
источник

i

its_y00u in WebPwnChat
👾 0x1
скулмап его не поймет? просто вот пытаюсь понять как бы лучше и правильнее крутить, честно очень редко такие находить да и еще в GET /
А скульмап с какими параметрами запускаешь?
источник

👾0

👾 0x1 in WebPwnChat
its_y00u
А скульмап с какими параметрами запускаешь?
-r 1.txt —risk 3 —level 5 —dbms mysql
источник

👾0

👾 0x1 in WebPwnChat
где 1.txt собсна параметры запроса из окуня
источник

👾0

👾 0x1 in WebPwnChat
тестил в браузере - работает загрузка страницы по времени
источник

N

Nikolay in WebPwnChat
👾 0x1
тестил в браузере - работает загрузка страницы по времени
Укажи технику и параметр склмапу явно
источник

👾0

👾 0x1 in WebPwnChat
Nikolay
Укажи технику и параметр склмапу явно
не уверен что знаю нужную технику под данную скулю...
источник

👾0

👾 0x1 in WebPwnChat
https://github.com/sqlmapproject/sqlmap/wiki/Techniques, но как их явно указать скулмапу хз
источник

N

Nikolay in WebPwnChat
Тайм бейсд, тебе там выше написали. Еще можно с резулт поиграться если в таоем случае 500 ошибка только на успешную эксплуатацию
источник

N

Nikolay in WebPwnChat
Или детект, забыл как параметр называется
источник

👾0

👾 0x1 in WebPwnChat
Nikolay
Тайм бейсд, тебе там выше написали. Еще можно с резулт поиграться если в таоем случае 500 ошибка только на успешную эксплуатацию
да но если 500 то тайм бейсед не срабатывает, а если тайм бейсед, страница грузится отлично но с паузой указаной
источник

👾0

👾 0x1 in WebPwnChat
Nikolay
Тайм бейсд, тебе там выше написали. Еще можно с резулт поиграться если в таоем случае 500 ошибка только на успешную эксплуатацию
в общем с техникой вроде разобрался, но я так полагаю там и обычная скуля что вызывает 500 ошибку, но я если составлю правильный запрос то смогу получить данные (даже если вывода нет) ?
источник

N

Nikolay in WebPwnChat
Да, ты можешь угадывать символы с помощью различной задержки ответа, например
источник

👾0

👾 0x1 in WebPwnChat
понял
источник

👾0

👾 0x1 in WebPwnChat
Nikolay
Да, ты можешь угадывать символы с помощью различной задержки ответа, например
странно - 'or(if(now()=sysdate(),sleep(5),0))or' работает, 'or(if(MID(VERSION(),1,1)=5,sleep(5),0))or' - нет
источник

BF

Billy Fox in WebPwnChat
А CloudFlare умеет скрывать CNAME?
источник