• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Помогите с дампом sqlmap.

  • Автор темы Автор темы HellaHillz
  • Дата начала Дата начала

HellaHillz

Green Team
19.01.2020
39
1
Всем привет. Постараюсь максимально подробно описать все.

Задача - получить дамп с сайта.
Проблема в том, что найдена была boolean-based blind sql, на mssql server (asp.net v 4.0.30319), (jquery 1.7.2), (IIS 8.5).

Смог вытащить только названия баз, и один раз название юзера (потом перестал выводить почему то)

Решил сбрутить колонки и таблицы, результат был. Но сдампить не получилось, ни базу, ни колонку, ни таблицу.
Либо вообще не дампилось, либо выдавало <blank> вместо значения (где должна быть информация сдампленная, вместо неё вот эта ***).

Я не знаю какая конкретно инфа из вывода sqlmap вам нужна, поэтому не буду все скидывать, если надо будет - скажите, я скину.

Различные тамперы пробовал.
RequestValidationMode (Microsoft) WAF.
Стоит под ним.
Sql-shell вроде подрубился, но работать не хочет.
Накидайте пожалуйста идей чо можно сделать, я уже в тупик зашёл.
 
Последнее редактирование модератором:
В sqlmap есть же команда --dump или --dump-all
вроде так, поизучай инструкцию
 
Попробуй удалить/переименовать историю скульмапа в папке $HOME/.local/share/sqlmap и поиграйся с параметром level.
 
если я правильно понимаю, сервер не может обработать запрос. Проснифи трафик, найди пэйлоад, который пихает скульмап, потом загони его в бурп и покрути.
я разобрался в чем проблема, жалуется на пейлоады где есть CHAR, отдаёт ошибку синтаксиса, както можно пофиксить?
 
Проблема частично решена. Синтаксические ошибки остались, но смог пару колонок сдампить, но когда пытаюсь перечислить таблицы, или их дампить, или дампить бд - ничего не выходит из за ошибок синтаксиса. В итоге я узнаЮ о том, что есть в бд только от брута.
Естественно информация там либо ложь, либо не вся.

Памагити.
 
Постоянно хттп ответы 500.
может быть проблема в WAF?
попробуй выставлять --delay побольше
попробуй --no-cast, --hex, если еще не пробовал вдруг
попробуй http-версию сайта
поищи инъекцию в другом параметре, если есть в одном, может быть и в соседнем
посмотри поддомены, вдруг они лежат на этом же сервере и тоже имеют уязвимость
попробуй вручную - это может быть долго, но эффективно
 
может быть проблема в WAF?
попробуй выставлять --delay побольше
попробуй --no-cast, --hex, если еще не пробовал вдруг
попробуй http-версию сайта
поищи инъекцию в другом параметре, если есть в одном, может быть и в соседнем
посмотри поддомены, вдруг они лежат на этом же сервере и тоже имеют уязвимость
попробуй вручную - это может быть долго, но эффективно
ваф как вариант, но если это ваф, то очень странный ваф, потому что работает он непонятно как.

Hex и no cast пробовал, с хексом меня слало просто, с но-кастом получилось вытянуть часть дампа. Но вытягивает не все. Сайт и так http, рядом тоже тестил ещё вначале, пусто. Поддомены чекал, не нашёл ничего такого интересного, но вероятно придётся заняться ими ещё раз.
Насчёт ручек... Я пока не отчаялся, но да, на крайняк буду пробовать ручками вытягивать.
 
Ещё не могу пароли юзеров вытянуть, логины смог, пароли не могу. Выдаёт пустой дамп хз почему. Но BAO, подсказал что возможно отдаёт null, и пока я не придумал чо с этим делать.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab