Boolean Sql Inj Ile DNS Data Exfiltration

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    x-t0xid
    x-t0xid's avatar
    Kayıt Tarihi: 12/Ağustos/2015
    Erkek

    Selamlar mürid(e)ler bir süredir web ile uğraşıyorum. Bir sitede boolean sql inj buldum bulmaz olaydım 4 gündür bir veritabanı çekiyorum halende bitmiş değil. Bu işi hızlandırmak için dns data exfiltration falan filan kullanılıyormuş 1-2 papera baktım fakat pek bir şey elde edemedim bu konuda bilgili, yardımcı olabilecek ve bizleri bilgilendirebilecek mürit var mı ? 

     

    Problem çözüldü ve çözüm son posta eklendi.

    x-t0xid tarafından 10/Mar/17 23:52 tarihinde düzenlenmiştir
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    fiki
    fiki's avatar
    Kayıt Tarihi: 17/Ocak/2017
    Erkek

    ben yardımcı olayım hocam özelden görüşelim

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    x-t0xid
    x-t0xid's avatar
    Kayıt Tarihi: 12/Ağustos/2015
    Erkek
    fiki bunu yazdı

    ben yardımcı olayım hocam özelden görüşelim

    webde yeniyim pek anlamıyorum çok makbule geçer hocam.

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    x-t0xid
    x-t0xid's avatar
    Kayıt Tarihi: 12/Ağustos/2015
    Erkek

    Konu up

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    x-t0xid
    x-t0xid's avatar
    Kayıt Tarihi: 12/Ağustos/2015
    Erkek

    Up

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    x-t0xid
    x-t0xid's avatar
    Kayıt Tarihi: 12/Ağustos/2015
    Erkek

    Son up belki birileri görür.

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Twitter
    Twitter's avatar
    Kayıt Tarihi: 13/Ekim/2007
    Erkek

    hocam ver siteyi bakalım


    Tbt Dersimliler Derneği Başkanı :)
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    x-t0xid
    x-t0xid's avatar
    Kayıt Tarihi: 12/Ağustos/2015
    Erkek

    Konu çözüldü konu kilitliydi fakat açayım ve çözümü yazayım belki ileride birilerinin işine yarar diye önceden dedim blog yazısı yazayım kimsenin okumadıgı bir bloga bir şeyler eklemek saçma olurdu buradan belki bir kaç kişiye ulaşır.

     

    Sitede boolean sql inj vardı veritabanı acayıp büyüktü ve 5 günde sadece database isimlerini çekebilmiştim. Sqlmap ile os-pwn çalıştıramıyordum SSL araya giriyordu işime yarayan os-cmd vardı sadece bu şekilde baya sıkıntılıydı yanlışlıkla dir komutu vermiştim günlerce system32'yi listelemesini beklemiştim iptal edip tekrar os-cmd ile girmeye çalıştıgımda tekrardan aynı yeri listeliyordu sqlmap tabi sonradan öğrendim ki --flush-session parametresi ile düzeltilebiliyormus neyse os-cmd ile girdim yetki sıkıntısı oldugu için rdp kullanıcısı ekleyemiyordum bir kaç gün araştırdım cmd ile adam akıllı download yapamadım sonra powershell geldi aklıma powershell ile msfden oluşturdugum exeyi indirdip yine powershell ile çalıştırdım bağlantı aldım yine yetki sıkıntısı vardı fakat işim görülüyordu sunucudan dosyaları çekebiliyordum veritabanları sıkıntılıydı mssql oldugu için mdf dosyalarını çekemedim bende sqlmapin --sql-query parametresi ile var olan veritabanlarının backup dosyasını alıp indirdim bu şekilde sunucudan iyi bir ganimet elde ettim.

     

     

Toplam Hit: 2234 Toplam Mesaj: 8
dns boolean sql data exf