HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.05.2009, 00:17
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

unhex(hex(concat_ws(0x3a,)))

http://tinakandelaki.ru/index.php?page=press&id=-1+union+select+1,unhex(hex(concat_ws(0x3a,database ()))),3,4,5--+
 
Ответить с цитированием

  #2  
Старый 02.05.2009, 01:12
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

concat_ws(0x3a

в данном случае не нужен, используется только для вывода НЕСКОЛЬКИХ данных подряд, userass:mail например

если только один параметр надо выцепить - то просто лишний оператор, иногда имеет значение при ограничении длины запроса
 
Ответить с цитированием

  #3  
Старый 02.05.2009, 01:45
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

Pashkela, я не думаю, что он этого незнал, так, для удобства написал, чтобы потом можнобыло не только датабэйс выводить
 
Ответить с цитированием

  #4  
Старый 02.05.2009, 01:52
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

я тоже подозреваю, что знал, читай про "длину запроса". Не просто так написал
 
Ответить с цитированием

  #5  
Старый 02.05.2009, 02:19
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

вообще использование concat_ws более надёжно, функция concat если ей будет передано значение равное NULL вернёт 0, а не то что хотелось бы)
поэтому старайтесь юзать with separator, дабы избежать лишних проблем
 
Ответить с цитированием

  #6  
Старый 02.05.2009, 13:50
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Кто знает актуал методы залития шелла в phpbb?
Импорт БД не канает, в гугле искал - ничего нормального
 
Ответить с цитированием

  #7  
Старый 02.05.2009, 13:54
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Цитата:
Импорт БД не канает
Почему? У меня все работает. Используй метод с аватарой.
 
Ответить с цитированием

  #8  
Старый 02.05.2009, 13:59
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

mailbrush вот! хочу спросить про метод с аватаркой
Поподробней расскажи своими словами как его юзать
Эксплоит от шанкара не канает почему то

При импорте БД пишет

SQL Error : 1045 Access denied for user '***'@'%' (using password: YES)

Последний раз редактировалось diznt; 02.05.2009 в 14:04..
 
Ответить с цитированием

  #9  
Старый 02.05.2009, 14:07
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
По умолчанию

Цитата:
Сообщение от diznt  
При импорте БД пишет

SQL Error : 1045 Access denied for user 'stasya'@'%' (using password: YES)
Ничего удивительного нет, прав у текущего юзера не хватает на выборку из БД...
Цитата:
Сообщение от diznt  
mailbrush вот! хочу спросить про метод с аватаркой
Поподробней расскажи своими словами как его юзать
Эксплоит от шанкара не канает почему то
Метод древний как сам мир... на линк почитай, там всё описанно, можно кстати не только через аватарку, как вариант ещё и атачем...
 
Ответить с цитированием

  #10  
Старый 02.05.2009, 14:42
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

DrAssault не знаю правильно я сделал, кароче сделал файл xz.jpg в нем php скрипт который записывает в опр. файл кое-что, при загрузке пишет

Цитата:
Unable to upload file

DEBUG MODE

Line : 251
File : usercp_avatar.php
пробывал по разному: xz.jpg%00.php xz.php%00.jpg
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.