• ⚡️ Последний шанс: Вебинар по пентесту стартует через 30 минут!

    Друзья, ровно через 30 минут (8 июля в 19:00) начинается наш практический вебинар по пентесту и поиску уязвимостей!

    Если вы хотите:
    🕵️‍♀️ Узнать, как находить и эксплуатировать уязвимости в веб-приложениях.
    💡 Получить ценные инсайты от настоящего эксперта.
    🚀 Сделать решительный шаг в мир кибербезопасности.
    То этот вебинар для вас!

    Ведущий вебинара – Александр Медведев – эксперт с более чем 10-летним опытом в сфере информационной безопасности, пятикратный победитель Standoff и обладатель престижных сертификаций: OSWE, OSCP, PNPT, CEH, CWAPT.

    Успейте присоединиться! Зарегистрироваться сейчас

    Возникли сложности с регистрацией? Пишите нам: @Codeby_Academy
    Будем вас ждать!

Решено wp_untrash_post_comments SQL Эксплуатация

  • Автор темы Автор темы Dosia
  • Дата начала Дата начала
  • Теги Теги
    sql

Dosia

Green Team
08.12.2016
96
27
Как использовать уязвимость wp_untrash_post_comments для сайта на движке Wordpress?
 
  • Нравится
Реакции: Dfun
Данная уязвимость это sql инъекция в UPDATE запросе, причем с большими ограничениями на эксплуатацию:
1) В блоге должна быть хотя бы одна запись
2) Кто-то должен прокомментировать запись
3) Админ должен удалить запись
4) Запись перемещается в корзину, и только теперь уязвимость работает, однако запросить что-то еще не получится, т.к. в Wordpress нельзя выполнить несколько запросов за раз, единственный возможный вектор - попытка ддоса
 
Данная уязвимость это sql инъекция в UPDATE запросе, причем с большими ограничениями на эксплуатацию:
1) В блоге должна быть хотя бы одна запись
2) Кто-то должен прокомментировать запись
3) Админ должен удалить запись
4) Запись перемещается в корзину, и только теперь уязвимость работает, однако запросить что-то еще не получится, т.к. в Wordpress нельзя выполнить несколько запросов за раз, единственный возможный вектор - попытка ддоса
Не подскажите мне где можно узнать про slqmap ,я начинающий пользователь kail linux пробую тестировать сайт .Нашел логин админки но не знаю как увидеть password весь сайт облазил на эту тематику не нашел помогите пожалуйста.
 
Последнее редактирование модератором:
sqlmap - это софт для поиска и эксплуатации sql иньекций, если они есть на сайте. Это не программа для взлома всего и вся. В Вашем случае, если Вы решили потестировать ресурс, то sqlmap стоит использовать:
1) попробовать пройтись в автоматическом режиме --batch --crawl параметры sqlmap -u АДРЕСВАШЕГОСАЙТА --batch=2 --crawl=2 --dbs можно добавить и тамперы для обхода WAF и параметр risk
2) можно поискать sql уязвимость руками и потом уже дать sqlmap точный адрес
Подробнее о sqlmap
3) Имея логин к админке Вы можете использовать брут, что не всегда дает свои результаты, причин на это масса
 
Последнее редактирование:
  • Нравится
Реакции: chekist
Не подскажите мне где можно узнать про slqmap ,я начинающий пользователь kail linux пробую тестировать сайт .Нашел логин админки но не знаю как увидеть password весь сайт облазил на эту тематику не нашел помогите пожалуйста.
Ваш комментарий является офтопом. По сути он дублирует открытую Вами тему.
Внимательно ознакомьтесь с правилами форума в целом, и разделом 5 этих правил в частности. Третье предупреждение приведет к блокировке возможности размещения сообщений.
 
Ваш комментарий является офтопом. По сути он дублирует открытую Вами тему.
Внимательно ознакомьтесь с правилами форума в целом, и разделом 5 этих правил в частности. Третье предупреждение приведет к блокировке возможности размещения сообщений.
Понял простите
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab