HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.07.2013, 20:55
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

нашел sql inj в почтовом сервисе но не могу некак сдампить

при добавлении ковычки выскакивает ошибка

Код:
Code:

Warning:  mysql_num_rows(): supplied argument is not a valid MySQL result resource in /usr/local/apache/htdocs/chkuser.php on line 5

0
колво столбцов невозможно подобрать обычными методами

попробовал через sleep(10) и увидел задержку значит можно провети time based inj

но вот в чем проблема нормальных тулз у меня нет под рукой а хавиж говняно слижком дампит данные скули

Примеры названия столбцов в таблице information_schema

оригинал - как видел это хавиж

EVENTS - EVENNN

COLUMNS - COLUMZT

осталось либо проводить блаенд sql но это очень долго либо искать норм софт

может посоветует кто ещё варианты или софт??
 
Ответить с цитированием

  #2  
Старый 27.07.2013, 21:53
Euler
Guest
Сообщений: n/a
Провел на форуме:
11956

Репутация: 0
По умолчанию

Это нормально, какой-то процент сбойных битов при любом раскладе будет. Чтобы его снизить увеличь задержку, других встроенных методов нигде не предусмотрено. Придётся либо вручную верифицировать, либо скрипт/программу писать.
 
Ответить с цитированием

  #3  
Старый 27.07.2013, 22:37
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

с горем пополам начал дампить

Count(*) of *****.user_info is 5240853 =\

за час гдето 50 строк вытащил
 
Ответить с цитированием

  #4  
Старый 28.07.2013, 02:06
Euler
Guest
Сообщений: n/a
Провел на форуме:
11956

Репутация: 0
По умолчанию

Цитата:
Сообщение от psihoz26  
psihoz26 said:
с горем пополам начал дампить
Count(*) of *****.user_info is 5240853 =\
за час гдето 50 строк вытащил
Это ты много лет будешь парсить. Нужно вытаскивать только самые важные данные, причём если их много, то нужно делать это своими скриптами. Например хеши содержат только 16 символов, а не 256. Аналогично для числовых данных не стоит использовать обычный алгоритм. Если необходимо сдампить довольно большую таблицу, то сортируй столбцы.
 
Ответить с цитированием

  #5  
Старый 28.07.2013, 02:11
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

хешей нету открыты данные почти все

вот только пассы не нашёл но оригинальные пассы я могу вытащить другим софтом зная ответы на вопросы которые нада сдампить))

знаешь когонить кто сможет мне написать скрипт под скулю??
 
Ответить с цитированием

  #6  
Старый 28.07.2013, 03:24
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

нашел где пассы лежат они все тоже открытые

Код:
Code:
Length of 'Row Count' is 7
Row Count: 5323010
Count(*) of *************.login_info is 5323010
Length of 'Column Data' is 17
Column Data: *******^gogo2558
Data Found: username,password=*******^gogo2558
Length of 'Column Data' is 16
Column Data: *******^8Ib98v,
Data Found: username,password=*******^8Ib98v,
 
Ответить с цитированием

  #7  
Старый 31.07.2013, 16:43
kcash
Познающий
Регистрация: 06.04.2009
Сообщений: 30
Провел на форуме:
60216

Репутация: 0
По умолчанию

такая же проблема с рядом сайтов, есть кто-то кто очень хорошо разбирается в time-based?
 
Ответить с цитированием

  #8  
Старый 13.08.2013, 20:23
psihoz26
Guest
Сообщений: n/a
Провел на форуме:
182660

Репутация: 324
По умолчанию

вопрос решил

наешл уязвимоть в другом скрипте теперь уже не слепую))

kcash кинь ссылки в лс попробую поколдовать
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ