HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 31.01.2009, 20:45
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Пытаюсь записать в файл так вот он все проводит норм а пройти запрос куда записать не хочет! Ошибка такого вида

Код:
MySQL error: 1064: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'/tmp/aaa.php\'--' at line 1
Темно-оранжевый - мои ковычки
Серый - то что он не может прочитать

Пробывал и в хексе(0x и т.д.) не получаеться!
Мб кто знает?
 
Ответить с цитированием

  #2  
Старый 31.01.2009, 20:51
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

diznt, запрос в студию!
 
Ответить с цитированием

  #3  
Старый 31.01.2009, 20:56
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от mailbrush  
diznt, запрос в студию!
А зачем он нужен, если и так видно, что ковычки экранируются.

diznt
Путь должен быть в ковычках, в хексе нельзя, в твоём случае залить не получится

add И там даже file_priv N помоему

Последний раз редактировалось jokester; 31.01.2009 в 21:01..
 
Ответить с цитированием

  #4  
Старый 31.01.2009, 20:53
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

http://mial.cs.sfu.ca/newsItem.php?id=-1+union+select+1,0x66726f6d205b2063617368205d20776 8697468206c6f7665202929292929,3,4,5,6,7,8+from+Use r+into+outfile+'/tmp/aaaa.php'--

То что в хексе там текст 'test!' так как чтобы проверить дейстивтельно ли записал он запрос
 
Ответить с цитированием

  #5  
Старый 31.01.2009, 22:32
V1R
Новичок
Регистрация: 31.01.2009
Сообщений: 1
Провел на форуме:
5191

Репутация: 0
По умолчанию

привет всем. а где можно посоветоваться на счет мобильно6о сата love.wab.ru. я читал сдесь сегодня что в 2007 году разбирали этот сайт- но только на начальной стадии. брат достал уже . лезет туда знакомится а потом пинкоды отсылает. хотелось бы этих его подружек отправить на заслуженый отдых.
P.S в его анкете менял пароль но он заводит новую анкету надоел у матери деньги таскать!!
 
Ответить с цитированием

  #6  
Старый 01.02.2009, 00:24
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

Цитата:
Сообщение от V1R  
привет всем. а где можно посоветоваться на счет мобильно6о сата love.wab.ru. я читал сдесь сегодня что в 2007 году разбирали этот сайт- но только на начальной стадии. брат достал уже . лезет туда знакомится а потом пинкоды отсылает. хотелось бы этих его подружек отправить на заслуженый отдых.
P.S в его анкете менял пароль но он заводит новую анкету надоел у матери деньги таскать!!
Душещипательная история =\
Как вариант можешь заDDoSить. Да простят меня модераторы =)
 
Ответить с цитированием

  #7  
Старый 31.01.2009, 21:17
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

americanbible.org/absport/news/item.php?id=181'

При подборе вообще не реагирует. в чем дело?

jokester я так и так пробывал конечно))
 
Ответить с цитированием

  #8  
Старый 31.01.2009, 21:47
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


По умолчанию

diznt, шелл можно залить если: 1) Ковычки не экранизируются. 2) Если Linux, то должна читаться (/etc/passwd) (Это я проще объяснил =\). 3) Надо, что бы прав хватило на читалку/найти папку с правами доступными для данного пользователя, которого мы определяем с помощью таблицы mysql.user.

http://www.americanbible.org/absport/news/item.php?id=181' - с чего ты взял, что тут есть скуля?
 
Ответить с цитированием

  #9  
Старый 31.01.2009, 22:12
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


По умолчанию

Цитата:
http://www.americanbible.org/absport/news/item.php?id=181' - с чего ты взял, что тут есть скуля?
А что тут есть?
Цитата:
1064: You have an error in your SQL syntax; check the
manual that corresponds to your MySQL server version for the right syntax
to use near 'union+select+1,2/*'' at line 8
 
Ответить с цитированием

  #10  
Старый 31.01.2009, 22:12
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
По умолчанию

Похоже на хранимую процедуру, скорее всего инъекцию не удастся провести
Цитата:
2) Если Linux, то должна читаться (/etc/passwd)
зачем? не обзяательно, для INTO OUTFILE нужно magic_quotes_gpc=off и полный путь до папки, доступной на запись. Получить этот путь можно разными способами, /etc/passwd может вообще не пригодится.
P.S. что за мода пошла писать ковычки?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.