Owasp ZAProxy и sql

Discussion in 'Песочница' started by in1t, 22 Dec 2017.

  1. in1t

    in1t New Member

    Joined:
    22 Dec 2017
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Все привет. Сканировал веб-приложение с помощью "zaproxy", он выдаёт что на сайте возможно sql иньекция, пример: https://site.com/primer/top?query=query+AND+1=1+--+, уязвимый параметр - query, атака AND 1-1, он выдал много уязвимых страниц но все с параметром - query, пытался и ручками раскрутить и Sqlmap но безрезультатно. Вопрос - это у zaproxy ложное срабатывание или я не правильно что то делаю?
     
    #1 in1t, 22 Dec 2017
    Last edited: 22 Dec 2017
  2. Alexandr17

    Alexandr17 Banned

    Joined:
    7 Oct 2017
    Messages:
    108
    Likes Received:
    37
    Reputations:
    0
    Не исключено что ложно. Пробуй другими сканерами просканить
     
  3. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,066
    Likes Received:
    1,565
    Reputations:
    40
    Проверь:
    https://site.com/primer/top?query=query+AND+1=1+--+
    https://site.com/primer/top?query=query+AND+1=0+--+
    https://site.com/primer/top?query=query+AND+sleep(10)+--+
    Различия есть ?
     
  4. in1t

    in1t New Member

    Joined:
    22 Dec 2017
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
  5. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,066
    Likes Received:
    1,565
    Reputations:
    40
    Он часто врёт, лучше акунетиксом пользуйся. Я вот только акунетиксом пользуюсь, он хорошо ломает сайты
     
    in1t and Alexandr17 like this.
  6. Alexandr17

    Alexandr17 Banned

    Joined:
    7 Oct 2017
    Messages:
    108
    Likes Received:
    37
    Reputations:
    0
    Братюнь, и BurpSuite забыл еще. Acunetix также топ. Netsparker также часто баянит как заметил, XSS уязвимость за скулю выдаёт к примеру
     
    in1t likes this.
  7. in1t

    in1t New Member

    Joined:
    22 Dec 2017
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    согласен, бурп тоже вещь, надо начать с ним более детально знакомиться)
     
    Alexandr17 likes this.
  8. in1t

    in1t New Member

    Joined:
    22 Dec 2017
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Раньше пользовался им, действительно сканер то что нужно, но как на linux перешёл та и позабыл про него, надо вернуть к нему )
     
  9. Alexandr17

    Alexandr17 Banned

    Joined:
    7 Oct 2017
    Messages:
    108
    Likes Received:
    37
    Reputations:
    0
    Он ложно не срабатывает так как и Acunetix. Багов не замечал по крайней мере в кряках. Стучи в ЛС, если хош, дам тебе крякнутый китайский Acunetix 11, который сам юзаю. Правда на виртуалке запускаю, потому как на ВТ сверкает как новогодняя ёлка
     
  10. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,066
    Likes Received:
    1,565
    Reputations:
    40
    Он на винду, х, поставишь на линукс или нет. Есть топ 2015 года сканнер на линукс http://www.arachni-scanner.com/
    п.с для sql есть свой лучший сканнер, для lfi\rfi свой сканнер, для rce\command inj свой.



    Лучше любого сканнера + кроссплатформенность
     

    Attached Files:

    in1t and Alexandr17 like this.
  11. Alexandr17

    Alexandr17 Banned

    Joined:
    7 Oct 2017
    Messages:
    108
    Likes Received:
    37
    Reputations:
    0
    ТС, BurpSuite можно и на Винде юзать. Acunetix только под Винду. На Кали Линукс uniscan как вариант еще или Skipfish
     
    in1t likes this.
  12. in1t

    in1t New Member

    Joined:
    22 Dec 2017
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    насчёт барпа и винды да вкурсе, но на линуксе есть существенный плюс что можно весь траф через тор пускать.
     
  13. Alexandr17

    Alexandr17 Banned

    Joined:
    7 Oct 2017
    Messages:
    108
    Likes Received:
    37
    Reputations:
    0
    И на Винде также можно, через проксификатор Proxyfier
     
  14. in1t

    in1t New Member

    Joined:
    22 Dec 2017
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    согласен. на линуксе просто меньше заморочек, к примеру тот же макченджер в kali и potator по дефолту идут и многое другое, а под винду постоянно искать решения
     
    Alexandr17 likes this.
  15. in1t

    in1t New Member

    Joined:
    22 Dec 2017
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    спасибо за направление, начну изучать)
     
  16. Alexandr17

    Alexandr17 Banned

    Joined:
    7 Oct 2017
    Messages:
    108
    Likes Received:
    37
    Reputations:
    0
    Kali Linux это инструмент для взлома и пентеста. Там всё под это заточено. А виндовс это не то, поддерживаю руками и ногами. Как по мне даже на виртуалке Кали уже не то, а вот на флешке с сохранениям уже другое дело. На основную пока не ставил Линукс
     
  17. RWD

    RWD Member

    Joined:
    25 Apr 2013
    Messages:
    153
    Likes Received:
    41
    Reputations:
    2
    Скачал Kali Linux, стал топ хакером.