HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #19681  
Старый 23.02.2012, 14:23
Expantano
Guest
Сообщений: n/a
Провел на форуме:
500

Репутация: 0
По умолчанию

Всем доброго времени суток. Такой вопрос: можно ли загрузить файл на удаленный сервер, в папку у которой права 777 ? К примеру через curl_put , и если можно, покажите пример)
 
Ответить с цитированием

  #19682  
Старый 23.02.2012, 14:29
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

qaz,первый еще смотрю. Во втором предполагаю, что нет доступа к information_schema.

Expantano,

Если есть на уд. сервере обработчик.
 
Ответить с цитированием

  #19683  
Старый 23.02.2012, 21:39
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

такой вопрос, если в запросе при sql inj фильтруется ,,select,, как бить?
 
Ответить с цитированием

  #19684  
Старый 23.02.2012, 21:43
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
такой вопрос, если в запросе при sql inj фильтруется ,,select,, как бить?
Пробуй обойти. /*!select*/, /*!SELeCT*/.
 
Ответить с цитированием

  #19685  
Старый 23.02.2012, 22:19
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

а разве можно изменить данные в табле через иньекцию? тогда что мешает изменить хэш админа который не брутится на нужный нам? залей шелл..из шелла подрубись к БД----> профит
 
Ответить с цитированием

  #19686  
Старый 23.02.2012, 22:23
vaddd
Познающий
Регистрация: 06.01.2009
Сообщений: 69
Провел на форуме:
116125

Репутация: 3
По умолчанию

Цитата:
Сообщение от Gorev  
Gorev said:
а разве можно изменить данные в табле через иньекцию? тогда что мешает изменить хэш админа который не брутится на нужный нам? залей шелл..из шелла подрубись к БД----> профит
в MySql так нельзя. В некоторых БД, например Ms Sql можно
 
Ответить с цитированием

  #19687  
Старый 23.02.2012, 22:23
trololoman96
Guest
Сообщений: n/a
Провел на форуме:
29020

Репутация: 55
По умолчанию

Через select нельзя обновить инфу в таблице, можно либо через сам update либо через insert в связке с on dublicate key update.
 
Ответить с цитированием

  #19688  
Старый 23.02.2012, 22:24
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

Цитата:
Сообщение от vaddd  
vaddd said:
в MySql так нельзя. В некоторых БД, например Ms Sql можно
ну вообщето мой вопрос был реторическим..я прекрасно знаю чо можно в мелкософтной БД..но здесь речь о мускулебнужны спец условия для апдейта в мускуле
 
Ответить с цитированием

  #19689  
Старый 24.02.2012, 00:28
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

qaz

По поводу

"""

http://www.mciti.ru/box.php?id=8+limit+0,0+union+select+1,table_name,3 ,4,5,6,7,8,9,10,11+from+information_schema.tables--+

чего ошибку выдаёт вместо вывода?"""

SELECT command denied to user 'gb_mciti'@'10.0.2.4' for table 'tables'

Доступ запрещен, фильтрации там нет.
 
Ответить с цитированием

  #19690  
Старый 24.02.2012, 16:24
Kapon
Guest
Сообщений: n/a
Провел на форуме:
0

Репутация: 0
По умолчанию

Извиняюсь вопрос может быть покажется глупым: просканил сайт сканер выдал ошибку:

Возможно подключение к базе данных с помощью учетной записи "blablabla" собственно где эта база и как подключится к ней? Кто ответит пожизненый респект ресурс очень серьёзный))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ