Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

(F) SQLmap MSSQL

- - - - -

  • Bitte melde dich an um zu Antworten
4 Antworten in diesem Thema

#1
len0

len0

    Leecher

  • Banned
  • PIP
  • Likes
    0
  • 0 Beiträge
  • 24 Bedankt
Hallo TB.
Ich habe gerade probleme mit einer MSSQL SQLi.
Laut SQLmap soll es ein Microsoft SQL Server sein.
Kann aber weder die DB/Tables/Columns, geschweige Users oder aehnliches auslesen.
Shellen genau so wenig.
Gibt es vielleicht eine andere moeglichkeit?
Lg.













--
Parameter: Referer (Referer)
    Type: error-based
    Title: Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING clause (IN)
    Payload: 

    Type: AND/OR time-based blind
    Title: Microsoft SQL Server/Sybase AND time-based blind (heavy query)
    Payload: 
---
[05:02:21] [INFO] testing Microsoft SQL Server
[05:02:21] [WARNING] the back-end DBMS is not Microsoft SQL Server
[05:02:21] [INFO] testing MySQL
[05:02:21] [WARNING] the back-end DBMS is not MySQL
[05:02:21] [INFO] testing Oracle
[05:02:21] [WARNING] the back-end DBMS is not Oracle
[05:02:21] [INFO] testing PostgreSQL
[05:02:22] [WARNING] the back-end DBMS is not PostgreSQL
[05:02:22] [INFO] testing SQLite
[05:02:22] [WARNING] the back-end DBMS is not SQLite
[05:02:22] [INFO] testing Microsoft Access
[05:02:22] [WARNING] the back-end DBMS is not Microsoft Access
[05:02:22] [INFO] testing Firebird
[05:02:22] [WARNING] the back-end DBMS is not Firebird
[05:02:22] [INFO] testing SAP MaxDB
[05:02:22] [WARNING] the back-end DBMS is not SAP MaxDB
[05:02:22] [INFO] testing Sybase
[05:02:22] [WARNING] the back-end DBMS is not Sybase
[05:02:22] [INFO] testing IBM DB2
[05:02:22] [WARNING] the back-end DBMS is not IBM DB2
[05:02:22] [INFO] testing HSQLDB
[05:02:22] [WARNING] the back-end DBMS is not HSQLDB or version is < 1.7.2
[05:02:22] [CRITICAL] sqlmap was not able to fingerprint the back-end database management system. Support for this DBMS
will be implemented at some point
[05:02:22] [WARNING] HTTP error codes detected during run:
500 (Internal Server Error) - 13 times

[*] shutting down at 05:02:22


C:\Users\root\Desktop\sqlmap>

Bearbeitet von len0, 05 July 2015 - 19:10 Uhr.


#2
Cranky

Cranky

    Hacker

  • Banned
  • PIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    68
  • 197 Beiträge
  • 18 Bedankt
  • 655869548
  • Android
  • Linux

Er kann nicht fingerprinten was für ein DBMS es ist, weshalb auch nicht die richtigen Payloads verwendet werden. Wenn du mir die SQLi zuschickst, seh ich sie mir an.

 

- PS: Sieht aus als hätte Acunetix da in den referrer header einfach einen sleep reingeworfen weshalb das auch so endet.


Ich "hacke" keine whatsapp oder facebook accounts aber schreibt mich ruhig an was das betrifft dann hab ich was zu lachen. :D

 

 


#3
len0

len0

    Leecher

  • Banned
  • PIP
  • Likes
    0
  • 0 Beiträge
  • 24 Bedankt

Er kann nicht fingerprinten was für ein DBMS es ist, weshalb auch nicht die richtigen Payloads verwendet werden. Wenn du mir die SQLi zuschickst, seh ich sie mir an.

 

- PS: Sieht aus als hätte Acunetix da in den referrer header einfach einen sleep reingeworfen weshalb das auch so endet.

Ich nutze kein Acunetix, sorry.



#4
Cranky

Cranky

    Hacker

  • Banned
  • PIPPIPPIPPIPPIPPIPPIPPIP
  • Likes
    68
  • 197 Beiträge
  • 18 Bedankt
  • 655869548
  • Android
  • Linux

Ich nutze kein Acunetix, sorry.

 

Deswegen sagte ich auch es sieht so aus.^^

 

Aber whatever, ohne Injection Point wird dir hier keiner helfen können, was erwartest du auch? SQLi ist Situationsabhängig und nichts was standartisiert überall klappt.


Ich "hacke" keine whatsapp oder facebook accounts aber schreibt mich ruhig an was das betrifft dann hab ich was zu lachen. :D

 

 


#5
len0

len0

    Leecher

  • Banned
  • PIP
  • Likes
    0
  • 0 Beiträge
  • 24 Bedankt

Schoen und gut aber ihr vertickt alle Vulns.

Von daher werde ich kaum die luecke preisgeben.

Dennoch danke.

Kann hier closed werden...





  Thema Forum Themenstarter Statistik Letzter Beitrag

Dieses Thema wurde von 31 Mitglied(ern) gelesen


    13General37, Alsuna, B1nary, BlackZetsu, Bot4ng, Bypass, Cranky, Cube, Dark, fAYe, Framerater, GokBoruEfe, gutzuu, Kryptonit, len0, lNobodyl, Meikyo, milton3453, most_uniQue, openmind, pdr0, r3vO, Silent0wn3r, Slixer, smc2014, Smokyjoe, Terrafaux, ueEqlL, vôl, weedneger77, Xenio
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.