значения одного из get параметров ставлю двойную кавычку, то ответ висит 40-60 секунд, и возвращается код 400 http (server nginx).
В какую сторону копать? Такое ощущение, что тут есть уязвимость (как минимум, можно создать множество таких запросов и забить максимальное кол-во доступных слотов), но может ещё что то можно сделать? Ведь это явно нестандартное поведение, что при передаче кавычки все виснет
P.S.: такая реакция только на кавычку
Попробуй после кавычки написать sleep и посмотреть время реакции " sleep(100); -- или " and sleep(10)— -
Какое то странное поведение получается. В один раз сервер отвечает на запрос с обычной кавычкой 20 секунд, в другой раз думает уже 40-60 секунд, в третий раз и вовсе может не ответить. Всегда по разному. Попробовал ваш пэйлоад - то же самое поведение, либо за 20-60 секунд отвечает, либо вообще не отвечает Еще важный момент, который забыл уточнить - GET параметр, в который пытаюсь это все дело вставить - называется page (отвечает за пагинацию). Следовательно там на бэке получается что то вроде LIMIT 10 OFFSET 1" sleep(100); -- Может ещё какие нибудь варианты сможете подсказать?(
Засунь это все дело в скульмап…
Пробовал, он ничего не нашел
И тамперы тоже пробовал?
Неа, их там просто очень много. Какие стоит попробовать? И можно ли сразу несколько тамперов указать через запятую?
Через запятую можно конечно. А вот какие именно это уже тебе выяснять. Какой тип БД, что фильтрует а что нет и все в этом роде.
А сразу все тамперы нельзя передать (символом * например)?
Иногда требуется связка четко подобранных например из двух. Сунешь третий лишний, ничего не выйдет)
А как выявить хотя бы примерно, какие тамперы мне нужны? С учетом того, что никаких сведений об используемой бд я не знаю. Перебирать все тамперы очень долго выйдет. Да ещё и если для успешной инъекции нужна связка из нескольких тамперов, то вообще не представляю как это все перебрать вручную
https://medium.com/@drag0n/sqlmap-tamper-scripts-sql-injection-and-waf-bypass-c5a3f5764cb3 Почитай сначала за каждый из них
Спасибо, почитаю!
попробуй еще закинуть в ghauri
И если там WAF так реагирует,и тупо прокся, можно попробовать голый айпишник поискать.
Попробую позже, благодарю!
а в чем отличие от скульмапа ? а то по хелпу и сринам 1 в 1
ипшник + поиграться с atlas
многие считают его форком скульмапа, но это не форк скульмапа, и как показывает практика на бб, ghauri крутит скулю быстрее и даже обходит ваф
сяпки, ща запущу на один таргет — сравню
Обсуждают сегодня