HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.04.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Norton710, нет, это имена столбцов, но сути не меняет. На ошибку впрошающего уже указал ShellAPI.
 
Ответить с цитированием

  #2  
Старый 10.04.2011, 01:00
Rolexx93
Познающий
Регистрация: 27.10.2010
Сообщений: 59
С нами: 8180246

Репутация: 1
По умолчанию

Ребят объясните пожалуйста:
В SQLI Хелпере пишет Версия датабазы 4 пользуйтесь брутом.

Цитата:


"Mysql is version 4 please brute either tables or columns"



Как пользоваться брутом ???
И еще такой вопрос вобщем вытащил я с одного сайта логин и пароль админа, а он не подходит) а в другом нету таблицы user.. или же я просто не нашел ..но все обыскал)
 
Ответить с цитированием

  #3  
Старый 10.04.2011, 01:00
ShellAPI
Участник форума
Регистрация: 04.12.2010
Сообщений: 251
С нами: 8125526

Репутация: 31
По умолчанию

Цитата:

Сообщение от Rolexx93

Ребят объясните пожалуйста:
В SQLI Хелпере пишет Версия датабазы 4 пользуйтесь брутом.

Как пользоваться брутом ???

Жмешь "Get tables"

Цитата:

Сообщение от Rolexx93

И еще такой вопрос вобщем вытащил я с одного сайта логин и пароль админа, а он не подходит)

Пароль может быть захеширован в MD5

Цитата:

Сообщение от Rolexx93

а в другом нету таблицы user.. или же я просто не нашел ..но все обыскал)

Не на каждом сайте есть админ панель, или пользователи
 
Ответить с цитированием

  #4  
Старый 10.04.2011, 01:00
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами: 8903558

Репутация: 60
По умолчанию

Цитата:


В SQLI Хелпере пишет Версия датабазы 4 пользуйтесь брутом.



В мускуле 4 ветки нельзя получить имена таблиц и столбцов из INFORMATION_SCHEMA (её там попросту нет). Поэтому приходится брутить эти имена.
Хэлпер умеет это делать, но просто предупреждет что уйдёт много времени и будет срач в логах на атакуемом сайте.
 
Ответить с цитированием

  #5  
Старый 14.04.2011, 01:00
dealer77
Познающий
Регистрация: 03.06.2010
Сообщений: 51
С нами: 8390486

Репутация: 40
По умолчанию

есть 2 скули но никак не могу вывести таблички помогите кто может плииз

lemondate.se http://lemondate.se:80/qsearch.php?l...gender%5B%5D=2'

http://lemondate.se:80/qsearch.php?l...ountry%5B%5D=0'

ps и ещё один вопрос: как можно использовать(слить бд) такую уязвимость как File backup check? в JSky эта уязвимость обозначается самой высшей степенью риска,так же как и xss sql и тд
 
Ответить с цитированием

  #6  
Старый 17.04.2011, 01:00
FROD-ik
Новичок
Регистрация: 16.03.2010
Сообщений: 28
С нами: 8503122

Репутация: 0
По умолчанию

Цитата:

Сообщение от dealer77

есть 2 скули но никак не могу вывести таблички помогите кто может плииз

lemondate.se http://lemondate.se:80/qsearch.php?l...gender%5B%5D=2'

http://lemondate.se:80/qsearch.php?l...ountry%5B%5D=0'

ps и ещё один вопрос: как можно использовать(слить бд) такую уязвимость как File backup check? в JSky эта уязвимость обозначается самой высшей степенью риска,так же как и xss sql и тд

Эта ошибка, не более.
 
Ответить с цитированием

  #7  
Старый 17.04.2011, 01:00
Softic
Новичок
Регистрация: 20.11.2010
Сообщений: 20
С нами: 8145686

Репутация: -2
По умолчанию

Вот дошол до
http://www.poznay-mir.ru/hotel.php?u...s+limit+70,1--
А дальше ввожу
http://www.poznay-mir.ru/hotel.php?u...1+from+users--
но нечего неполучается. Что не так?
 
Ответить с цитированием

  #8  
Старый 18.04.2011, 01:00
narviss
Новичок
Регистрация: 01.08.2010
Сообщений: 8
С нами: 8305526

Репутация: 0
По умолчанию

Цитата:

Сообщение от Softic

Вот дошол до
http://www.poznay-mir.ru/hotel.php?u...s+limit+70,1--
А дальше ввожу
http://www.poznay-mir.ru/hotel.php?u...1+from+users--
но нечего неполучается. Что не так?

В таблице users, нету колонок Username и Password!

http://www.poznay-mir.ru/hotel.php?u...))+limit+1,1--

В таблице users только эти колонки -

email,date,status,unsubscribed,id
 
Ответить с цитированием

  #9  
Старый 18.04.2011, 01:00
Softic
Новичок
Регистрация: 20.11.2010
Сообщений: 20
С нами: 8145686

Репутация: -2
По умолчанию

Цитата:

Сообщение от narviss

В таблице users, нету колонок Username и Password!

http://www.poznay-mir.ru/hotel.php?u...))+limit+1,1--

В таблице users только эти колонки -

email,date,status,unsubscribed,id

А неподскажиш как узнал какие таблицы там есть

Добавлено через 2 минуты
И как данные отуда вытащить например из таблицы email
 
Ответить с цитированием

  #10  
Старый 23.04.2011, 01:00
Rolexx93
Познающий
Регистрация: 27.10.2010
Сообщений: 59
С нами: 8180246

Репутация: 1
По умолчанию

Подскажите пожалуйста!
Вобщем уже побывал на многих сайтах, вытаскивал админов, но все они не подходят.
Вопрос)
Можно ли через эту ошибку добавить нового админа, или редактировать дизайн? вобщем что можно изменять??
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.