ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11371  
Старый 28.01.2010, 14:26
Аватар для Root-access
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
Отправить сообщение для Root-access с помощью ICQ
По умолчанию

Цитата:
Сообщение от Seravin  
Group_concat(table_name) всегда возвращает все таблицы(если есть доступ к information_schema)? И как чтобы он по базам возвращал а не все таблицы разом?
Если очень нужно, чтоб прямо все разом, нужно воспользоваться циклической процедурой.
Подробнее (см. посты #4, #5): https://forum.antichat.net/thread118842.html
 
Ответить с цитированием

  #11372  
Старый 28.01.2010, 14:38
Аватар для LokbatanLi
LokbatanLi
Участник форума
Регистрация: 24.08.2009
Сообщений: 172
Провел на форуме:
1535319

Репутация: -16
Отправить сообщение для LokbatanLi с помощью ICQ
По умолчанию

0nep@t0p:
для нево есть функция char()
 
Ответить с цитированием

  #11373  
Старый 28.01.2010, 17:11
Аватар для Fuckel
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
Провел на форуме:
1608606

Репутация: 105
Отправить сообщение для Fuckel с помощью ICQ
По умолчанию

инъекция типа селект, пользователь рут, бд mysql5, пути раскрыты. есть читалка, но не полноценная, некоторые файлы не открывает, например, индекс не читает (индекс есть, прочитал .htaccess, управляет mod_rewrite), но пососедству скрипты открывает. не могу писать в файл, даже в тмп. в чем соль?

---
еще когда делаешь запрос к information_schema.tables ответа нет от сервера. а при запросе mysql.user и schemata приходит.

Последний раз редактировалось Fuckel; 28.01.2010 в 17:29..
 
Ответить с цитированием

  #11374  
Старый 28.01.2010, 20:22
Аватар для daniel_1024
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

не подскажите есть ли в инете скрипт или программа для проверки на уязвимость целого списка url`ов.
примерно так - загружаешь урлы из текстовика, а программа их сканирует и выдает уязвимые?
 
Ответить с цитированием

  #11375  
Старый 28.01.2010, 21:51
Аватар для Fuckel
Fuckel
Участник форума
Регистрация: 17.01.2008
Сообщений: 170
Провел на форуме:
1608606

Репутация: 105
Отправить сообщение для Fuckel с помощью ICQ
По умолчанию

так обновление поста information_schema читается, только ответ идет долго-долго.
 
Ответить с цитированием

  #11376  
Старый 28.01.2010, 22:52
Аватар для xxakerx
xxakerx
Новичок
Регистрация: 21.11.2008
Сообщений: 12
Провел на форуме:
456237

Репутация: -5
По умолчанию

Простите за глупый вопрос но все таки я его снова подниму....

Операционная система Vista.
Поиска WI FI сетей и там находит безымянную сеть не зашифрованную....
Как к ней подключиться и узнать ее имя? Другой операционки нету и поставить нет возможности(
 
Ответить с цитированием

  #11377  
Старый 29.01.2010, 01:06
Аватар для Monsieur
Monsieur
Новичок
Регистрация: 17.01.2010
Сообщений: 4
Провел на форуме:
15042

Репутация: 5
По умолчанию

Цитата:
Сообщение от 0nep@t0p  
функция group_concat имеет ограничение на размер возвращаемых ей данных - 1024 символа, поэтому если таблиц слишком много в бд, то выведет не все
по базам -
select group_concat(table_name) from information_schema.tables where table_schema='имя_базы'
Или можно устроить конкатенацию полями
Код HTML:
select group_concat(field) from (select concat_ws(0x3a,table_name) as field from information_schema.tables limit 0,20 ) as t
 
Ответить с цитированием

  #11378  
Старый 29.01.2010, 10:45
Аватар для гостъ
гостъ
Новичок
Регистрация: 04.01.2010
Сообщений: 6
Провел на форуме:
313054

Репутация: 0
По умолчанию

Цитата:
Сообщение от xxakerx  
Простите за глупый вопрос но все таки я его снова подниму....

Операционная система Vista.
Поиска WI FI сетей и там находит безымянную сеть не зашифрованную....
Как к ней подключиться и узнать ее имя? Другой операционки нету и поставить нет возможности(

Сломал мозг, ты же сам ответил на свой вопрос!!1 Онотоле
 
Ответить с цитированием

  #11379  
Старый 29.01.2010, 17:29
Аватар для _iks_
_iks_
Познающий
Регистрация: 21.02.2009
Сообщений: 54
Провел на форуме:
1224548

Репутация: 134
По умолчанию

Имеется иньекция, при подставлени кавычки выдает следующее:
Код:
select surname, name, patronymic from people where id = 851'

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 4
Проверяю:
Код:
+and+1=1
Код:
+and+1=2
В первом случае выводит, во втором пусто, -> иньекция

Составляю запрос вида:

Код:
+union+select+1,2,3+--+
В ответ получаю:

Код:
select * from people where id = 851 union select 1,2,3 --  

The used SELECT statements have a different number of columns
Почему во втором запросе исчезают значения, которые берет он сам, и что с этим можно сделать?
 
Ответить с цитированием

  #11380  
Старый 29.01.2010, 17:33
Аватар для ILYAtirtir
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Почему именно union select 1,2,3 ?! Значит там другое кол-во полей в запросе,order by'ем проверяй.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ