HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23081  
Старый 14.12.2013, 20:49
zombak18
Guest
Сообщений: n/a
Провел на форуме:
12404

Репутация: 0
По умолчанию

Цитата:
Сообщение от eclipse  
eclipse said:
Тебе
сюда

догадался после того, как отправил здесь сообщение
 
Ответить с цитированием

  #23082  
Старый 14.12.2013, 20:54
eclipse
Guest
Сообщений: n/a
Провел на форуме:
30555

Репутация: 85
По умолчанию

Цитата:
Сообщение от zombak18  
zombak18 said:
догадался после того, как отправил здесь сообщение
+++ Молодец, прогрессируешь!
 
Ответить с цитированием

  #23083  
Старый 15.12.2013, 14:43
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от MrKloud  
MrKloud said:
Добрый день! Пытаюсь посмотреть, есть ли файловые привилегии у юзера, но пишет, мол в доступе отказано.
Цитата:
Сообщение от winstrool  
winstrool said:
если используешь запрос по выборке и кавычек нет, то к нужной записи в колонке надо хексить, пример:
Цитата:
Сообщение от MrKloud  
MrKloud said:
То же самое.
Посмотрел скуль в личке, все просто))) там просто нет доступа к mysql.user, по этому и нет файловых привилегий! модераторы, почистите от оффтопа
 
Ответить с цитированием

  #23084  
Старый 15.12.2013, 17:24
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Есть у меня ссылка одна, там есть sql injection, раскрутил, узнал имена бд, лезу в бд а там какие-то тех. данные и больше ничего.

На самом сайте есть форма авторизации для зареганых пользователей, а вот куда ихние данные могут записываться?
 
Ответить с цитированием

  #23085  
Старый 15.12.2013, 17:42
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от GhostW  
GhostW said:
Есть у меня ссылка одна, там есть sql injection, раскрутил, узнал имена бд, лезу в бд а там какие-то тех. данные и больше ничего.
На самом сайте есть форма авторизации для зареганых пользователей, а вот куда ихние данные могут записываться?
либо плохо искал, либо из файла
 
Ответить с цитированием

  #23086  
Старый 15.12.2013, 17:53
Unknown
Guest
Сообщений: n/a
Провел на форуме:
77731

Репутация: 33
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
либо плохо искал, либо из файла
а к файлу как можно доступ получить? или хотя бы узнать где он?
 
Ответить с цитированием

  #23087  
Старый 15.12.2013, 18:03
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от GhostW  
GhostW said:
а к файлу как можно доступ получить? или хотя бы узнать где он?
если файл прив нету то никак
 
Ответить с цитированием

  #23088  
Старый 15.12.2013, 18:19
Unknown
Guest
Сообщений: n/a
Провел на форуме:
15642

Репутация: 6
По умолчанию

Цитата:
Сообщение от qaz  
qaz said:
если файл прив нету то никак
Необязательно, можно попробовать load_file('/etc/passwd'), если сработает можно попробовать прочитать конфиги мускула и тд
 
Ответить с цитированием

  #23089  
Старый 16.12.2013, 21:14
hpol
Guest
Сообщений: n/a
Провел на форуме:
21252

Репутация: 15
По умолчанию

а вот такая ошибка

MySQL SELECT error: SELECT command denied to user 'user'@'localhost' for table 'user'

так понимаю file_priv не увидишь Y или N , для этого еще должно быть разрешение у данного пользователя на чтение таблицы mysql.user
 
Ответить с цитированием

  #23090  
Старый 16.12.2013, 21:55
Unknown
Guest
Сообщений: n/a
Провел на форуме:
15642

Репутация: 6
По умолчанию

Цитата:
Сообщение от hpol  
hpol said:
а вот такая ошибка
MySQL SELECT error: SELECT command denied to user 'user'@'localhost' for table 'user'
так понимаю file_priv не увидишь Y или N , для этого еще должно быть разрешение у данного пользователя на чтение таблицы mysql.user
такая ошибка означает что у пользователя user@localhost нет прав для доступа к таблице user и file_priv не увидите
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ