رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

آموزش یافتن tamper مناسب برای sqlmap در زمان مواجهه با WAF


mownten

پست های پیشنهاد شده

[سطح: متوسط]

با عرض سلام و تبریک سال نو به کاربران عزیز
من امروز با یه مورد خوب و مشکل گشا توی حملات SQLi مواجه شدم که تصمیم گرفتم بیام براتون توضیح بدم. مساله اینه که بیشترین انگیزه برای حمله برای اکثریت کاربران، حمله به وبسایت های آسیب پذیر در قبال باگ SQL Injection هست لکن بعضی واقع با فایروال هایی مواجه میشن و وقتی کار رو بصورت کامل هم میسپرن به دست sqlmap، باز به مشکل بر میخورن. اینجا مهاجم باید از Tamperها استفاده بکنه تا بتونه فایروال رو بایپس کنه اما یکی دو تا نیستن که و sqlmap هم فقط گاها space2comment رو پیشنهاد میده. چطور میشه کل تمپر ها رو تست کرد؟ با ابزاری به نام Atlas.

امروز با ابزار Atlas آشنا میشیم که برای بایپس کردن WAF یا IDS یا IPS و یافتن Tamper مناسب مفید هست. 

بریم سراغ اصل مطلب. دستورات نصب و اجرای این ابزار توی لینوکس به شرح زیر هست:

This is the hidden content, please

فرض کنیم لینک اسیب پذیر ما این هست:

This is the hidden content, please

و پیلود ما هم اینه:

This is the hidden content, please

برای استفاده از این ابزار باید از دستور اینچنینی استفاده کنید:

This is the hidden content, please

 

حالا این ابزار کجا و چه زمانی استفاده میشه؟

فرض کنید توی sqlmap از این دستور استفاده کردید و با یه WAF برخورد کردید:

This is the hidden content, please

تصویر رو ببینید:

This is the hidden content, please

 

 

در اینجا پیلود به شرح زیر هست که توسط WAF یا IPS یا IDS بلاک شده و با خطای 403 Forbidden مواجه شده.

پیلود :

This is the hidden content, please

کافیه همین پیلود رو ورداریم و بدیم به Atlas با tamper مناسب برای بایپس و حل این مشکل رو پیشنهاد بده. بدین شکل:

This is the hidden content, please

 

حالا نتیجه :

This is the hidden content, please

میبینیم که در خط سبک رنگ به ما پیشنهاد داده شده که از تمپری به نام Versiondkeywords استفاده کنیم تا اون فایروال روی وبسایت هدف، بایپس بشه.

پس از این تمپر بدین شکل استفاده می کنیم:

This is the hidden content, please

لینک دریافت Atlas از Github:

This is the hidden content, please

 

موفق باشید.

سوالی هم داشتید در ادامه این تاپیک نپرسید. در تاپیک سوال و جواب بپرسید.

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...