Вопрос Нужна помощь в SQL DUMPER

Тема в разделе "Пентестинг", создана пользователем Messiah, 14 ноя 2017.

  1. Messiah

    Messiah Команда форума Внесен депозит 4000$

    Сообщения:
    762
    Баллы:
    18
    Приветствую всех, многоуважаемые.
    Сразу скажу, что пытался гуглить, но весь ligthnet засран школо-гайдами по sql dumper"у, и найти ответа на свой вопрос мне не удалось.

    В общем, проблема в следующем. Мне удалось слить шоп, он находится в разделе injectables, я нажал go to dumper, открыл tables, затем columns, но когда выбираю user,mail,pwd, и жму dump data, ничего не происходит. Снизу программы, что-то мелькает, но самого дампа не происходит.
    Пробовал слить бд с разделов в других таблицах, та же проблема.
    Любой другой сайт, из тех, что у меня в injectables, дампится и сливается без проблем.
    Кто знает в чем проблема ? Не могли бы подсказать, как ее решить ?
  2. Ganzzz

    Ganzzz

    Сообщения:
    7
    Баллы:
    1
  3. Alexandr7

    Alexandr7

    Сообщения:
    168
    Баллы:
    18
    Ты наверное используешь версию 9.2 (кряк), потому как там нету вкладки Exploitable. Потому как в Дампере в ранних версиях, нужно еще пройти вкладку Exploitable. Ну я так понял Ты юзаешь крякнутую 9.2. В твоей ситуации Дампер не может получить данные с колонок. Если используешь прокси, то отключи их, из-за этого может быть еще. И подруби vpn. Я сливал только без прокси, потому как прокси это "тормоз" для такой программы как Дампер. С ними даже на уязвимый сайт доступа к БД не получишь, а вот когда vpn подрубишь - это другое дело. Через vpn лучше всего, если с виртуалки или со своего ПК сливаешь. А если с дедика, то понятно ничего не надо, ни прокси, ни vpn
  4. Ganzzz

    Ganzzz

    Сообщения:
    7
    Баллы:
    1
    В дампере если стрингом база залита почти никогда не открывает, можно ещё web cruiserom попробовать но там надо с ВПС работать а то никакого трафа не хватит
  5. Messiah

    Messiah Команда форума Внесен депозит 4000$

    Сообщения:
    762
    Баллы:
    18
    ВПН для анонимности что-ли ?
  6. Alexandr7

    Alexandr7

    Сообщения:
    168
    Баллы:
    18
    Ну конечно. Если сливаешь со своего ПК или виртуалки vpn обязательно. Я прокси не использую. Лучше как по мне vpn
  7. Messiah

    Messiah Команда форума Внесен депозит 4000$

    Сообщения:
    762
    Баллы:
    18
    Ооой, как же я устал объяснять вам - хомякам, что vpn - это ни разу не анонимность, если вы сливаете буржуйские сайты, или работаете с буржуями...
  8. Alexandr7

    Alexandr7

    Сообщения:
    168
    Баллы:
    18
    Сам хомяк=) Да кому ты нафиг нужен из-за таких пустяков=) Ты ж не военные сайты сливаешь и не государственные. Таких как ты миллионы сливают. Я дампером давно пользовался. И на дедике. Бывало на виртуалке, но прокси нормальные покупать надо, так что vpn это самый лучший вариант. Не у всех есть дедик, поэтому vpn самый лучший вариант. А если хочешь анонимности высокой, то дедик в помощь
  9. Messiah

    Messiah Команда форума Внесен депозит 4000$

    Сообщения:
    762
    Баллы:
    18
    Бляяя, посмотри видео Vector t13 о том, сколько инфы о тебе собирает дедик.
    Parrot OS - план анонимности "Мист" - вот, что нужно.

    Я дампаю шоп, через который проходят 6 значные суммы.
    Прошу оставлять здесь сообщения только по теме, и буду признателен если кто-нибудь сможет оказать мне помощь в дампе.
  10. Alexandr7

    Alexandr7

    Сообщения:
    168
    Баллы:
    18
    Для таких дел хватит и vpn. Не буду кидаться словами о анонимности. О ней можно бесконечно расказывать. По теме: В твоем случае Дампером не сольешь. Дампер - это автомат, с которым уязвимость не раскрутишь. Он не дампит, то, что ты отметил. Значит и не пробуй, ничего не выйдет, даже если в настройках что то поменяешь. SQL MAP в помощь
  11. Alexandr7

    Alexandr7

    Сообщения:
    168
    Баллы:
    18
    Кинь ссылку (инжект) в sqlmap. Если на kali linux, то пропишы: sqlmap -u тут твой инжект(ссылка на уязвимость) --dbs --level=5 --risk=3 --random-agent
    random-agent -это замена прокси в кали линукс. Поюзаешь sqlmap, поймешь, что он в сотни раз лучше и мощнее дампера
  12. Messiah

    Messiah Команда форума Внесен депозит 4000$

    Сообщения:
    762
    Баллы:
    18
    Щас на виртуалку кали загружу)
  13. BPOH

    BPOH

    Сообщения:
    37
    Баллы:
    6
    sqlmap -u http://www.site.net/rubashka.php?id=31 --dbs
    sqlmap -u http://www.site.net/rubashka.php?id=31 -D shop_BD --tables
    sqlmap -u http://www.site.net/rubashka.php?id=31 -D shop_BD -T admin --columns
    sqlmap -u http://www.site.net/rubashka.php?id=31 -D shop_BD -T admin --dump
    sqlmap -u http://www.site.net/rubashka.php?id=31 -D shop_BD -T admin -C login --dump


    sqlmap на питоне можешь и из винды запускать
    Забудьте про все эти дамперы шмамперы хавижи только ум развращают
    nmap sqlmap metasploit burp suite ironwasp ну и конечно Archlinux куда же мы без него!
  14. Messiah

    Messiah Команда форума Внесен депозит 4000$

    Сообщения:
    762
    Баллы:
    18
    "-u" не является внутренней или внешней
    командой, исполняемой программой или пакетным файлом.
  15. BPOH

    BPOH

    Сообщения:
    37
    Баллы:
    6
    Что ты вводишь? и где в кали или под виндой? после -u должен идти урл
    Скопируй полностью сюда что ты вводишь и ошибку

Поделиться этой страницей

Top