Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[Frage] SQLMap

- - - - -

  • Bitte melde dich an um zu Antworten
4 Antworten in diesem Thema

#1
len0

len0

    Leecher

  • Banned
  • PIP
  • Likes
    0
  • 0 Beiträge
  • 24 Bedankt

Ich bekomme  beim Dumpen einen Error den ich bisher noch nicht gesehen habe.

Nach der hälfte des Dumps kommt folgendes:

[12:01:36] [WARNING] possible server trimmed output detected (due to its length and/or content): 4D6172636F486167656D616
E6E373740676F6F676C656D61696C2E636F6' for key 'group_key'
web application technology: PHP 5.3.3
back-end DBMS: MySQL >= 5.0
banner:    '5.1.73-1+deb6u1-log'

Der Server blockt offensichtlich...

Wende ich den falschen tamper vielleicht an?

 

Lg.



#2
pi^2

pi^2

    Hacker

  • Premium Member
  • Likes
    273
  • 181 Beiträge
  • 46 Bedankt

Naja der Fehler besagt lediglich dass das Output, sprich das Ergebnis deiner Abfrage gekürzt/unvollständig ausgegeben wurde.

Deine Abfrage für group_key wurde ja HEX-enkodiert zurückgegeben (--hex oder tamperhast du da vermutlich genutzt).

 

Nach dem dekoden, siehst du auch gleich dass da was fehlt:

 

MarcoHagemann77@googlemail.com

 

Sprich: die Abfrage übermittelt nur bis zu einer gewissen Zeichenlänge, das kann viele Gründe haben..

Irgendein tamper-script hilft da weniger. Würde da eher mit --sql-shell mal ein paar Proben machen und gucken was zurück kommt.


  • len0 gefällt das

Thanked by 1 Member:
len0

#3
len0

len0

    Leecher

  • Banned
  • PIP
  • Likes
    0
  • 0 Beiträge
  • 24 Bedankt

Naja der Fehler besagt lediglich dass das Output, sprich das Ergebnis deiner Abfrage gekürzt/unvollständig ausgegeben wurde.

Deine Abfrage für group_key wurde ja HEX-enkodiert zurückgegeben (--hex oder tamperhast du da vermutlich genutzt).

 

Nach dem dekoden, siehst du auch gleich dass da was fehlt:

 

MarcoHagemann77@googlemail.com

 

Sprich: die Abfrage übermittelt nur bis zu einer gewissen Zeichenlänge, das kann viele Gründe haben..

Irgendein tamper-script hilft da weniger. Würde da eher mit --sql-shell mal ein paar Proben machen und gucken was zurück kommt.

Könnte es eventuell an den Threads liegen? (25 Threads)



#4
pi^2

pi^2

    Hacker

  • Premium Member
  • Likes
    273
  • 181 Beiträge
  • 46 Bedankt

Könnte es eventuell an den Threads liegen? (25 Threads)

 

Das kann durchaus sein. Würde 25 Threads generell vermeiden.. versuchs mal mit 7

Ist ja schon fast DDoS ;- )


  • len0 gefällt das

#5
len0

len0

    Leecher

  • Banned
  • PIP
  • Likes
    0
  • 0 Beiträge
  • 24 Bedankt

Das kann durchaus sein. Würde 25 Threads generell vermeiden.. versuchs mal mit 7

Ist ja schon fast DDoS ;- )

Naja, ich dachte mit proxychains usw. bin ich gut dabei.

Die Thread Anzahl wurde auf 5 gesetzt und --hex entfernt. Scheinbar läuft es nun :D

 

[14:27:48] [WARNING] reflective value(s) found and filtering out
[14:27:48] [INFO] the SQL query used returns 93180 entries
due to huge table size do you want to remove ORDER BY clause gaining speed over consistency? [y/N]
[14:27:50] [INFO] starting 5 threads
80% [==================>     ] 74079/93180  ETA 183:10
[16:24:04] [INFO] heuristics detected web page charset 'windows-1252'
82% [===================>    ] 75942/93180  ETA 180:28


Bearbeitet von len0, 04 August 2016 - 15:28 Uhr.




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 24 user(s)


    Alsuna, Bot4ng, Brolege, clusterhead, dev-0, DNBLOVER, Exynos, Framerater, Franziskaner, Grotz, Haxlor, Klopfer, len0, mantwohouse, mindblow, Mini Rick, NichtDiePolizei, nischke, pi^2, Silent0wn3r, smc2014, Stalin, Swiper, tinarchin
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.