ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

19.09.2006, 01:44
|
|
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме: 327555
Репутация:
1
|
|
Скока уже сижу ничео невыходит, скажите правельный хоть составил
admin' or '1'='1";/* - по идеи после этого я досжен пройти авторизациюпод логином админ
|
|
|

19.09.2006, 12:01
|
|
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
FaTRuS, or '1'='1" - это лишнее =))
|
|
|

19.09.2006, 17:09
|
|
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме: 327555
Репутация:
1
|
|
Rebz, огромное спасибо
|
|
|

20.09.2006, 13:39
|
|
Познающий
Регистрация: 03.05.2006
Сообщений: 82
Провел на форуме: 219818
Репутация:
10
|
|
Level XIX
Вроде прочитал все мануалы по SQL, но все равно есть вопросы.
1. Как узнать имя таблицы с логином паролем, пробовал 'UNION SELECT TOP 1 TABLE_NAME FROM INFORMATION_SCHEMA.TABLES
и без кавычки в начале не вышло.
2. Если теоретически таблица называется users или user, то все равно UNION SELECT name FROM USERS не идет
В реальности все работало, конечно там еще пришлось добавлять слово all c select и null, здесь не пробовал.
|
|
|

20.09.2006, 14:40
|
|
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
... здесь не пробовал, и не не надо пробовать
Ессно, инъекции не супер-пупер-смоделированы с искусственным интеллектом и т.д. Запрос статический.. все по мануалам.. не надо ничего придумывать своего и изощряться.
|
|
|

21.09.2006, 01:34
|
|
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме: 327555
Репутация:
1
|
|
а как пользоваться Jtr, я чесно говоря профан в этом деле, как указать какой фаил расшифровавать?
|
|
|

21.09.2006, 09:57
|
|
Познающий
Регистрация: 03.05.2006
Сообщений: 82
Провел на форуме: 219818
Репутация:
10
|
|
Запрос статический.. все по мануалам.. не надо ничего придумывать своего и изощряться.
Все равно не пойму. Все вроде перепробовал. Все таки вопрос по таблице из которой надо брать пароль. Ее имя надо узнавать с помощью иньекции или подбирать по смыслу. И поля также узнавать, или подбирать (узнавать из Information_schema.tables и Information_schema.columns).
|
|
|

21.09.2006, 10:00
|
|
Познающий
Регистрация: 03.05.2006
Сообщений: 82
Провел на форуме: 219818
Репутация:
10
|
|
Сам догодался, что узнавать, но по мануалам, которые даны в подсказках используется Top 1 в запросе, чего делать не стоит, вот с ним и промучился
|
|
|

21.09.2006, 10:11
|
|
Познающий
Регистрация: 03.05.2006
Сообщений: 82
Провел на форуме: 219818
Репутация:
10
|
|
Вроде все, конечно не совсем в начале по мануалам было, но все равно чем больше мучаешь, тем больше гордость, когда все это пройдешь.
|
|
|

21.09.2006, 10:41
|
|
Познающий
Регистрация: 03.05.2006
Сообщений: 82
Провел на форуме: 219818
Репутация:
10
|
|
Ну и прошел. Только свое имя на доску почета прошедших квест (top 60) я так понимаю уже не запишешь. Ну и ладно, главное участие.
От себя. Больше всего намучался с ХСС в телефоне (ну не знаю я названий телефонов, пришлось на яндекс маркете искать) и с 19 уровнем, ну не должно там быть TOP 1 в запросе, как это дано в мануале.
Всем спасибо за квест. Буду ждать другого, уж очень хочется в топ 60 попасть.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|