Автор вопроса
ВОПРОС · Q&A
Что можно предпринять , если не раскрываются таблицы в MySql ?
AI-выжимка обсуждения
скоро
Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.
Обзор обсужденияскоро
Разбор ответов скоро
Ключевые ответы обсуждения и их оценка появятся здесь.
Эксперты в тредескоро
Рейтинг участников скоро
Участники с сильными ответами в этой теме появятся здесь.
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
К курсу →
Автор вопроса
не знаю , WAF`а вроде нет , а названия таблиц получить не могуПроблема то в чем ?
слепая тамSHOW TABLES FROM db_name;
Мне кажется второй вариант , если б были ограничены , то бд бы не раскрыл.Скорее всего что-то действительно фильтруется , но пока что самостоятельно понять не могуПрава текущего юзера могут быть ограничены, также возможна фильтрация ключевых слов. Нужно всё вручную тестить а не мапом.
С этого нужно было начинать - проверять версию СУБД. Если нет information_schema, то версия 4. Перебор названий таблиц в помощь - тру/фолс.В итоге выяснилось , что скорее всего нет information_schema.tables
хз че делать
Однако на скрине версия более 5, значит information_schema есть )
я мапом брутил таблицы , увы пустота.Давал 3-им знакомым попробовать , у них тоже не вышлоС этого нужно было начинать - проверять версию СУБД. Если нет information_schema, то версия 4. Перебор названий таблиц в помощь - тру/фолс.
Однако на скрине версия более 5, значит information_schema есть )
Я уже писал в своём первом сообщении - права текущего юзера могут быть ограничены. Например, на курсе SQLi это сделано почти в каждом таске. В одной базе может быть любое количество юзеров, и у каждого из них может быть доступ только к определённым таблицам, колонкам и т.д. Язык SQL весьма гибкий, и позволяет делать тонкие настройки прав пользователей.
ок , спасибо за информациюЯ уже писал в своём первом сообщении - права текущего юзера могут быть ограничены. Например, на курсе SQLi это сделано почти в каждом таске. В одной базе может быть любое количество юзеров, и у каждого из них может быть доступ только к определённым таблицам, колонкам и т.д. Язык SQL весьма гибкий, и позволяет делать тонкие настройки прав пользователей.
Нельзя это обойти )ок , спасибо за информациюНадеюсь это можно обойти
Нужно понимать, что есть часть ресурсов, которые с одной стороны уязвимы, но с другой полная раскрутка невозможна по разным причинам - низкие права юзера, грамотно настроенный WAF, жёсткая фильтрация на бэкенде, настройка редиректа в RewriteCond по регулярке и ещё куча всяких вариантов.
подскажи примеры пейлоадов для time-based mysql при отсутствии прав на information_schema. как можно побрутить имена таблиц? с учётом что database() перебор идёт нормально и соответственно имя текущей бд известно для которой нужно найти таблицыНельзя это обойти )
Нужно понимать, что есть часть ресурсов, которые с одной стороны уязвимы, но с другой полная раскрутка невозможна по разным причинам - низкие права юзера, грамотно настроенный WAF, жёсткая фильтрация на бэкенде, настройка редиректа в RewriteCond по регулярке и ещё куча всяких вариантов.
попробуй в команде sqlmap использовать флаги --no-cast или --hex, иногда это помогает. Ну и как вариант подобрать tamperподскажи примеры пейлоадов для time-based mysql при отсутствии прав на information_schema. как можно побрутить имена таблиц? с учётом что database() перебор идёт нормально и соответственно имя текущей бд известно для которой нужно найти таблицы
Поиск в обсуждении
Ещё по теме
4
Поделиться: