169 похожих чатов

Всем привет. Возник вопрос - если в веб приложении в качестве

значения одного из get параметров ставлю двойную кавычку, то ответ висит 40-60 секунд, и возвращается код 400 http (server nginx).

В какую сторону копать? Такое ощущение, что тут есть уязвимость (как минимум, можно создать множество таких запросов и забить максимальное кол-во доступных слотов), но может ещё что то можно сделать? Ведь это явно нестандартное поведение, что при передаче кавычки все виснет

P.S.: такая реакция только на кавычку

19 ответов

38 просмотров

Попробуй после кавычки написать sleep и посмотреть время реакции " sleep(100); -- или "  and sleep(10)— -

ㅤ-ㅤ Автор вопроса
Alex Shev
Попробуй после кавычки написать sleep и посмотреть...

Какое то странное поведение получается. В один раз сервер отвечает на запрос с обычной кавычкой 20 секунд, в другой раз думает уже 40-60 секунд, в третий раз и вовсе может не ответить. Всегда по разному. Попробовал ваш пэйлоад - то же самое поведение, либо за 20-60 секунд отвечает, либо вообще не отвечает Еще важный момент, который забыл уточнить - GET параметр, в который пытаюсь это все дело вставить - называется page (отвечает за пагинацию). Следовательно там на бэке получается что то вроде LIMIT 10 OFFSET 1" sleep(100); -- Может ещё какие нибудь варианты сможете подсказать?(

ㅤ-ㅤ Автор вопроса
iFrame
Засунь это все дело в скульмап…

Пробовал, он ничего не нашел

ㅤ ㅤ
Пробовал, он ничего не нашел

И тамперы тоже пробовал?

ㅤ-ㅤ Автор вопроса
iFrame
И тамперы тоже пробовал?

Неа, их там просто очень много. Какие стоит попробовать? И можно ли сразу несколько тамперов указать через запятую?

ㅤ ㅤ
Неа, их там просто очень много. Какие стоит попроб...

Через запятую можно конечно. А вот какие именно это уже тебе выяснять. Какой тип БД, что фильтрует а что нет и все в этом роде.

ㅤ-ㅤ Автор вопроса
iFrame
Через запятую можно конечно. А вот какие именно э...

А сразу все тамперы нельзя передать (символом * например)?

ㅤ ㅤ
А сразу все тамперы нельзя передать (символом * на...

Иногда требуется связка четко подобранных например из двух. Сунешь третий лишний, ничего не выйдет)

ㅤ-ㅤ Автор вопроса

А как выявить хотя бы примерно, какие тамперы мне нужны? С учетом того, что никаких сведений об используемой бд я не знаю. Перебирать все тамперы очень долго выйдет. Да ещё и если для успешной инъекции нужна связка из нескольких тамперов, то вообще не представляю как это все перебрать вручную

ㅤ ㅤ
А как выявить хотя бы примерно, какие тамперы мне ...

https://medium.com/@drag0n/sqlmap-tamper-scripts-sql-injection-and-waf-bypass-c5a3f5764cb3 Почитай сначала за каждый из них

ㅤ-ㅤ Автор вопроса
ㅤ ㅤ
Пробовал, он ничего не нашел

попробуй еще закинуть в ghauri

ㅤ ㅤ
Спасибо, почитаю!

И если там WAF так реагирует,и тупо прокся, можно попробовать голый айпишник поискать.

ㅤ-ㅤ Автор вопроса
reewardius' 🇺🇦
попробуй еще закинуть в ghauri

Попробую позже, благодарю!

reewardius' 🇺🇦
попробуй еще закинуть в ghauri

а в чем отличие от скульмапа ? а то по хелпу и сринам 1 в 1

🇺🇦 Lord Sergiy Parkhomenko 🏴󠁧󠁢󠁳󠁣󠁴󠁿
а в чем отличие от скульмапа ? а то по хелпу и сри...

многие считают его форком скульмапа, но это не форк скульмапа, и как показывает практика на бб, ghauri крутит скулю быстрее и даже обходит ваф

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта