HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.03.2019, 18:27
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

[QUOTE="L73898UNIT"]

WordPress
 
Ответить с цитированием

  #2  
Старый 03.03.2019, 23:32
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

[QUOTE="L73898UNIT"]

WordPress
 
Ответить с цитированием

  #3  
Старый 05.03.2019, 17:52
giloo
Новичок
Регистрация: 02.02.2019
Сообщений: 28
С нами: 3831446

Репутация: 4
По умолчанию

Есть аналоги SELECT?

Нашла уязвимый сайт, вставить можно только PROCEDURE ANALYSE();

Могу достать пользователя, версию, название бд.

Но считать данные из таблиц не могу(

Ругается на "SELECT".

WAF нету!!!!
 
Ответить с цитированием

  #4  
Старый 05.03.2019, 19:30
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

Цитата:
Сообщение от giloo  

Есть аналоги SELECT?
Нашла уязвимый сайт, вставить можно только PROCEDURE ANALYSE();
Могу достать пользователя, версию, название бд.
Но считать данные из таблиц не могу(
Ругается на "SELECT".
WAF нету!!!!
Я походу чего то не знаю, но как вытянуть пользователя, версию, название бд без SELECT через PROCEDURE ANALYSE();?
 
Ответить с цитированием

  #5  
Старый 05.03.2019, 19:49
giloo
Новичок
Регистрация: 02.02.2019
Сообщений: 28
С нами: 3831446

Репутация: 4
По умолчанию

Цитата:
Сообщение от karkajoi  

Я походу чего то не знаю, но как вытянуть пользователя, версию, название бд без SELECT через PROCEDURE ANALYSE();?
Через вектор неисполнимого запроса

Error based.

Time based.

updatexml(1,concat(0x3A,benchmark(500000,md5(1))))
 
Ответить с цитированием

  #6  
Старый 05.03.2019, 20:30
karkajoi
Постоянный
Регистрация: 26.10.2016
Сообщений: 438
С нами: 5025206

Репутация: 5
По умолчанию

А так если по пробовать ?

updatexml(1,concat(0x3A,benchmark(500000,md5(table _name from information_schema.tables limit 1,1))))
 
Ответить с цитированием

  #7  
Старый 06.03.2019, 11:15
giloo
Новичок
Регистрация: 02.02.2019
Сообщений: 28
С нами: 3831446

Репутация: 4
По умолчанию

Цитата:
Сообщение от karkajoi  

А так если по пробовать ?
updatexml(1,concat(0x3A,benchmark(500000,md5(table _name from information_schema.tables limit 1,1))))
А здесь начинает уже ругаться на "FROM".

Причем странно, если я оставляю только table_name или любые другие выражения не совпадающие с синтаксическими, то выходит ошибка:

Цитата:
Сообщение от None  
Unknown column 'table_name' in 'order clause'
Даже если я с исходного запроса(тестирую локально) убираю ORDER BY, ошибка остается прежней. Могу предположить, что PROCEDURE ANALYSE() внутри тела содержит ORDER BY.
 
Ответить с цитированием

  #8  
Старый 06.03.2019, 11:17
giloo
Новичок
Регистрация: 02.02.2019
Сообщений: 28
С нами: 3831446

Репутация: 4
По умолчанию

Нашла интересный факт. SELECT, FROM ставить нельзя, но можно "OR" или запятую:

updatexml(1,concat(0x3A,benchmark(500000,md5(1 or 1))))
 
Ответить с цитированием

  #9  
Старый 07.03.2019, 01:05
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от giloo  

Есть аналоги SELECT?
Нашла уязвимый сайт, вставить можно только PROCEDURE ANALYSE();
Могу достать пользователя, версию, название бд.
Но считать данные из таблиц не могу(
Ругается на "SELECT".
WAF нету!!!!
Это такой прикол задавать один и тот же вопрос несколько раз? Ответ был дан, варианты предоставлены.
 
Ответить с цитированием

  #10  
Старый 18.03.2019, 03:14
BenderMR
Познающий
Регистрация: 23.02.2019
Сообщений: 65
С нами: 3801206

Репутация: 10
По умолчанию

Как остановить HTTP 302 на базовую страницу при sql inj в новых версиях firefox. Раньше был NoRedirect, но сейчас его не скачать, пробовал Skip Redirect, но он тоже не дает того результата. Какие есть варианты?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.