ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

12.01.2010, 14:53
|
|
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме: 2621544
Репутация:
412
|
|
Сообщение от Imperou$
/* и +--+ и +--+- и { и # и -- и вообще без close, все равно
Уже всю голову поломал себе... Разве никто не сталкивался? Спать хочу =(
Попробуй # в urlencode
|
|
|

13.01.2010, 03:39
|
|
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме: 192463
Репутация:
97
|
|
Сообщение от S00pY
Попробуй # в urlencode
Пробовал также. В общем видимо иньекция действительно в лимите.Я вроде где то тут читал,что можно обойти, если ткнёте, буду признателен.Не могу найти. Или глючит =)
|
|
|

12.01.2010, 03:35
|
|
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме: 3659973
Репутация:
466
|
|
2FaTRuS
шото канешн инклюдится!
http://clean.kz/index.php?act=../index
но тама base_dir() (
|
|
|

12.01.2010, 04:04
|
|
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме: 1957988
Репутация:
739
|
|
У тебя инъекция в лимите походу
|
|
|

12.01.2010, 07:13
|
|
Познающий
Регистрация: 28.08.2006
Сообщений: 94
Провел на форуме: 327555
Репутация:
1
|
|
Спасибо за помощь
|
|
|

12.01.2010, 17:26
|
|
Познающий
Регистрация: 10.08.2009
Сообщений: 30
Провел на форуме: 282022
Репутация:
4
|
|
народ, подскажите плз, что можно еще сделать.. допустим есть сайт, с ошибкой, пробую провести sql inj, вижу version() user() database(), кавычки не слешируются(magic_quotes_gpc = Off ?), пытаюсь вывести /etc/passwd , ничего не показывает, загрузить также ничего не смог, не хватает прав. Пытаюсь просмотреть таблицу, все поля выводит, но ничего интересного не могу найти, ни username, admin и тп, ничего нет. Что еще можно попробовать?
зы И вот еще
+group+by+1+--+ - пишет ошибку
+group+by+0+--+ - ошибки нет
как так может быть?
Последний раз редактировалось Gidz; 12.01.2010 в 18:44..
|
|
|

12.01.2010, 18:51
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме: 5011696
Репутация:
2221
|
|
Сообщение от Strilo4ka
вопрос к знающим : нам что нибуть может дать каталог /proc и файлы внутри при експлуатации скулей? По поводу LFI знаю что возможно шелл проиинклудить подменив юсерагент ...
Ну если только у скули есть file_priv, не фильтруються кавычки, но нету прав для записи в папку доступной из веба, и есть lfi, то ты понел да?у /proc/self/enivron, насколько я знаю есть права на запись, ну ты понел?
|
|
|

12.01.2010, 19:13
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Сообщение от Strilo4ka
вопрос к знающим : нам что нибуть может дать каталог /proc и файлы внутри при експлуатации скулей? По поводу LFI знаю что возможно шелл проиинклудить подменив юсерагент ...
1) В скуле нет.
2) Шелл можно проинклюдить только при allow_url_include = On, а всегда можно выполнить произвольный PHP код.
|
|
|

13.01.2010, 00:57
|
|
Новичок
Регистрация: 16.12.2009
Сообщений: 29
Провел на форуме: 101927
Репутация:
0
|
|
Есть скуль, версия 5, узнал нужную таблицу, колонки в ней, но когда делаю запрос вида:
site.ru/news.php?id=-1+union+select+version(),2,3+from+uzzerss-- кроме ошибки ничего не вижу... В чем может быть проблема? пробовал перевести в хэкс колонку и версию, но ничего толкового не вышло .
|
|
|

13.01.2010, 01:05
|
|
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме: 5290740
Репутация:
912
|
|
Сообщение от a1ertso
Есть скуль, версия 5, узнал нужную таблицу, колонки в ней, но когда делаю запрос вида:
site.ru/news.php?id=-1+union+select+version(),2,3+from+uzzerss-- кроме ошибки ничего не вижу... В чем может быть проблема? пробовал перевести в хэкс колонку и версию, но ничего толкового не вышло .
http://forum.antichat.ru/thread104591.html =\\\\
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|