
22.06.2009, 15:54
|
|
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
С нами:
9610769
Репутация:
380
|
|
Сообщение от vitgob
nemaniak
азы sql inj я знаю.
Начни лучше с азов MySQL, попробуй на локал хосте попрактиковаться, в том phpMyAdmin и etc. а то не понимая самого языка толку не много будет "делать все как в статье".
|
|
|

22.06.2009, 16:05
|
|
Новичок
Регистрация: 21.06.2009
Сообщений: 14
С нами:
8888954
Репутация:
1
|
|
PaCo
Я знаю язык mysql очень хорошо..
|
|
|

22.06.2009, 16:07
|
|
Новичок
Регистрация: 21.06.2009
Сообщений: 14
С нами:
8888954
Репутация:
1
|
|
PaCo
у меня именно этот случай не получается с POST'ом
|
|
|

22.06.2009, 16:25
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами:
9593606
Репутация:
4915
|
|
Сообщение от vitgob
PaCo
у меня именно этот случай не получается с POST'ом
Что значит "не получается"?
Что конкретно не получается?
Чего ты ждёшь от запроса?
Какой результат по твоему должен быть?
Причём тут "не получается с POST"?
Если ты пишешь:
Сообщение от vitgob
Я знаю язык mysql очень хорошо..
То видимо в состоянии ответить на вопрос почему у тебя получается такая ошибка:
Subquery returns more than 1 row
Что ты хочешь что-бы тебе тут посоветовали? Запрос который выводит логин и пароль админа, или что? Или вывод кнопки залить шелл? Так не получится.
Эта скуль слепая, т.е. без вывода + есть условия для эксплуатации,их тебе описали, её нужно расскручивать если ты знаешь синтаксис Mysql , то это труда не составит, если нет, читай статьи которые я тебе показал и ПО ПРОЧТЕНИЮ задавай вопросы.
Т.е. например: "я делаю так-то и так-то , жду, что будет то-то и то-то, а мне выдаёт то-то и то-то"
Вот как-то так
|
|
|

22.06.2009, 16:17
|
|
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами:
11020706
Репутация:
4693
|
|
vitgob, у тебя как раз тот случай. И хватит сообщения плодить, прочитай те статьи поймёшь что в запросе значит if() и что в данном случае значит ошибка subquery returns more then 1 row.
Hint: На том серваке на котором ты проверял ошибку - 5я версия MySql. (И POST тут не при чём).
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..
Мой блог: http://qwazar.ru/.
|
|
|

22.06.2009, 20:14
|
|
Новичок
Регистрация: 03.06.2009
Сообщений: 24
С нами:
8916053
Репутация:
-4
|
|
Люди не посчитайте мои вопросы сильно тупыми но я новичек в этом.
1. немного раскажи о limit+__. как я понял нужно ставить 0.1 или 1,1 или 2,1. Ставил каждый вариант появляются разные списки таблиц. так какой же нужно ставить?
2. после того как я получил список таблиц (5 ветка), что бы получить список колонок именно какой то таблицы то эту же таблицу нужно перевести в хек. Как мне это сделать?
3. если я получил пороль зашифрованый в MD5 то какой прагой его расшифровать? сколько приблизительно времени расшифровается пороль? и какие шансы что прага его расшифрует?
|
|
|

22.06.2009, 20:51
|
|
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами:
9030566
Репутация:
2017
|
|
Сообщение от XXXXXX
Люди не посчитайте мои вопросы сильно тупыми но я новичек в этом.
1. немного раскажи о limit+__. как я понял нужно ставить 0.1 или 1,1 или 2,1. Ставил каждый вариант появляются разные списки таблиц. так какой же нужно ставить?
2. после того как я получил список таблиц (5 ветка), что бы получить список колонок именно какой то таблицы то эту же таблицу нужно перевести в хек. Как мне это сделать?
3. если я получил пороль зашифрованый в MD5 то какой прагой его расшифровать? сколько приблизительно времени расшифровается пороль? и какие шансы что прага его расшифрует?
1) при каждом Limit x.1
x= {1,2,3,4,5,6,...}
ответ ЛЮБОЙ )))тока при каждом x будут выданы тебе свои таблицы
в среднем ищи таблицы где есть название user,members, и т.д что связано с юзерами )))
2)найти скрипты, проги , сервисы где переводят
пока робит на
__http://haxta4ok.wallst.ru/tools.php в первую строку вводиш - он тебе даст что тебе надо
пример :
http://sait.mda/index.php?id=1+union+select+1,2,column_name,4,5,6+ from+information_schema.tables+where+table_name= 0x75736572
0x75736572=user в хеке
И тут он тебе выдаст имена колонок в таблице user
3)http://passcracking.ru/index.php тут пробуй)))
Последний раз редактировалось HAXTA4OK; 22.06.2009 в 20:59..
|
|
|

22.06.2009, 20:26
|
|
Познающий
Регистрация: 04.01.2009
Сообщений: 94
С нами:
9131159
Репутация:
145
|
|
http://forum.antichat.ru/thread43966.html
ну неужели так сложно прочитать эту статью?
там ведь все есть. здесь постят вопросы конкретно по раскрутке конкретных скулей, а написанию еще одной статьи по sql инджекту
|
|
|

22.06.2009, 20:46
|
|
Новичок
Регистрация: 03.06.2009
Сообщений: 24
С нами:
8916053
Репутация:
-4
|
|
я её читал но на данные вопросы ответов не нашел.
Вам че трудно обьяснить малость.
|
|
|

22.06.2009, 23:14
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами:
9555536
Репутация:
95
|
|
вопрос, если у меня есть в конце ссылки параметр .........uname=vvvvvv' - я подставил кавычку и в ответ мне пишeт: vvvvvv'
There is no available information for vvvvvv'
Можно ли это считать SQL inj?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|