ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #7791  
Старый 22.06.2009, 16:07
vitgob
Новичок
Регистрация: 21.06.2009
Сообщений: 14
Провел на форуме:
83980

Репутация: 1
По умолчанию

PaCo
у меня именно этот случай не получается с POST'ом
 
Ответить с цитированием

  #7792  
Старый 22.06.2009, 16:17
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

vitgob, у тебя как раз тот случай. И хватит сообщения плодить, прочитай те статьи поймёшь что в запросе значит if() и что в данном случае значит ошибка subquery returns more then 1 row.

Hint: На том серваке на котором ты проверял ошибку - 5я версия MySql. (И POST тут не при чём).
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #7793  
Старый 22.06.2009, 16:25
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Цитата:
Сообщение от vitgob  
PaCo
у меня именно этот случай не получается с POST'ом
Что значит "не получается"?
Что конкретно не получается?
Чего ты ждёшь от запроса?
Какой результат по твоему должен быть?
Причём тут "не получается с POST"?
Если ты пишешь:
Цитата:
Сообщение от vitgob  
Я знаю язык mysql очень хорошо..
То видимо в состоянии ответить на вопрос почему у тебя получается такая ошибка:
Subquery returns more than 1 row

Что ты хочешь что-бы тебе тут посоветовали? Запрос который выводит логин и пароль админа, или что? Или вывод кнопки залить шелл? Так не получится.

Эта скуль слепая, т.е. без вывода + есть условия для эксплуатации,их тебе описали, её нужно расскручивать если ты знаешь синтаксис Mysql , то это труда не составит, если нет, читай статьи которые я тебе показал и ПО ПРОЧТЕНИЮ задавай вопросы.

Т.е. например: "я делаю так-то и так-то , жду, что будет то-то и то-то, а мне выдаёт то-то и то-то"
Вот как-то так
 
Ответить с цитированием

  #7794  
Старый 22.06.2009, 20:14
XXXXXX
Новичок
Регистрация: 03.06.2009
Сообщений: 24
Провел на форуме:
48501

Репутация: -4
Отправить сообщение для XXXXXX с помощью ICQ
По умолчанию

Люди не посчитайте мои вопросы сильно тупыми но я новичек в этом.

1. немного раскажи о limit+__. как я понял нужно ставить 0.1 или 1,1 или 2,1. Ставил каждый вариант появляются разные списки таблиц. так какой же нужно ставить?

2. после того как я получил список таблиц (5 ветка), что бы получить список колонок именно какой то таблицы то эту же таблицу нужно перевести в хек. Как мне это сделать?

3. если я получил пороль зашифрованый в MD5 то какой прагой его расшифровать? сколько приблизительно времени расшифровается пороль? и какие шансы что прага его расшифрует?
 
Ответить с цитированием

  #7795  
Старый 22.06.2009, 20:26
--StraNger--
Познающий
Регистрация: 04.01.2009
Сообщений: 94
Провел на форуме:
404716

Репутация: 145
Отправить сообщение для --StraNger-- с помощью ICQ
По умолчанию

http://forum.antichat.ru/thread43966.html
ну неужели так сложно прочитать эту статью?
там ведь все есть. здесь постят вопросы конкретно по раскрутке конкретных скулей, а написанию еще одной статьи по sql инджекту
 
Ответить с цитированием

  #7796  
Старый 22.06.2009, 20:46
XXXXXX
Новичок
Регистрация: 03.06.2009
Сообщений: 24
Провел на форуме:
48501

Репутация: -4
Отправить сообщение для XXXXXX с помощью ICQ
По умолчанию

я её читал но на данные вопросы ответов не нашел.
Вам че трудно обьяснить малость.
 
Ответить с цитированием

  #7797  
Старый 22.06.2009, 20:51
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Цитата:
Сообщение от XXXXXX  
Люди не посчитайте мои вопросы сильно тупыми но я новичек в этом.

1. немного раскажи о limit+__. как я понял нужно ставить 0.1 или 1,1 или 2,1. Ставил каждый вариант появляются разные списки таблиц. так какой же нужно ставить?

2. после того как я получил список таблиц (5 ветка), что бы получить список колонок именно какой то таблицы то эту же таблицу нужно перевести в хек. Как мне это сделать?

3. если я получил пороль зашифрованый в MD5 то какой прагой его расшифровать? сколько приблизительно времени расшифровается пороль? и какие шансы что прага его расшифрует?


1) при каждом Limit x.1

x= {1,2,3,4,5,6,...}
ответ ЛЮБОЙ )))тока при каждом x будут выданы тебе свои таблицы

в среднем ищи таблицы где есть название user,members, и т.д что связано с юзерами )))

2)найти скрипты, проги , сервисы где переводят

пока робит на

__http://haxta4ok.wallst.ru/tools.php в первую строку вводиш - он тебе даст что тебе надо


пример :

http://sait.mda/index.php?id=1+union+select+1,2,column_name,4,5,6+ from+information_schema.tables+where+table_name=0x75736572

0x75736572=user в хеке

И тут он тебе выдаст имена колонок в таблице user

3)http://passcracking.ru/index.php тут пробуй)))

Последний раз редактировалось HAXTA4OK; 22.06.2009 в 20:59..
 
Ответить с цитированием

  #7798  
Старый 22.06.2009, 23:14
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

вопрос, если у меня есть в конце ссылки параметр .........uname=vvvvvv' - я подставил кавычку и в ответ мне пишeт: vvvvvv'
There is no available information for vvvvvv'

Можно ли это считать SQL inj?
 
Ответить с цитированием

  #7799  
Старый 22.06.2009, 23:16
--StraNger--
Познающий
Регистрация: 04.01.2009
Сообщений: 94
Провел на форуме:
404716

Репутация: 145
Отправить сообщение для --StraNger-- с помощью ICQ
По умолчанию

Цитата:
Сообщение от jecka3000  
вопрос, если у меня есть в конце ссылки параметр .........uname=vvvvvv' - я подставил кавычку и в ответ мне пишeт: vvvvvv'
There is no available information for vvvvvv'

Можно ли это считать SQL inj?
нет, попробуй на xss
 
Ответить с цитированием

  #7800  
Старый 22.06.2009, 23:28
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

помогите найти ошибку в запросе, вроде версия 5...но всё же...
http://www.webkatalog.kiev.ua/section.php?kat=1&subkat=-1+union+select+1,2,3,4,table_name,6,7,8,9,10,11,12 ,13,14,15,16,17+from+information_schema.tables+whe re+table_schema=%27webkat_baze%27
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ