HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1471  
Старый 30.03.2008, 21:42
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


По умолчанию

ну инклудить мона файл паролей и сбрутить пароли потом приконектится и поиметь сурфордж, но я сильно сомневаюсь что админы сурсфорджа допустят это ((*
 
Ответить с цитированием

  #1472  
Старый 30.03.2008, 21:55
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Велемир  
Эмм... а как ты узнал?:Р И,в таком случае, как здесь использовать локальный инклуд? (о.О).
Как-как, сурсфордж похэкан уже давно
__________________
..
 
Ответить с цитированием

  #1473  
Старый 30.03.2008, 23:09
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


По умолчанию

Цитата:
Сообщение от zythar  
ну инклудить мона файл паролей и сбрутить пароли потом приконектится и поиметь сурфордж, но я сильно сомневаюсь что админы сурсфорджа допустят это ((*
Ммм... если они по стандартнымым путям лежат? ).А если нет?о_О
 
Ответить с цитированием

  #1474  
Старый 31.03.2008, 07:56
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Цитата:
Вопрос такой. Возможно ли определить наличие таблицы не используя union? То бишь я предполагаю, что в БД есть таблица, ну к примеру admin, можно ли определить есть такая таблица или нет?
Заранее мерси всем ответившим.
Код:
mysql> select user from user where user = 'root' and exists (select * from db);
+-------+
| user  |
+-------+
| root  |
+-------+
1 row in set (0.00 sec)
mysql> select user from user where user = 'root' and exists (select * from bugoga);
ERROR 1146 (42S02): Table 'mysql.bugoga' doesn't exist
mysql> select user from user where user = 'root' or 1=(select count(*) from db);
+-------+
| user  |
+-------+
| forum |
+-------+
1 row in set (0.01 sec)
mysql> select user from user where user = 'forum' or 1=(select count(*) from shit);
ERROR 1146 (42S02): Table 'mysql.shit' doesn't exist
.Slip, где здесь UNION и почему бы мне не заюзать такую структуру для проверки существования таблицы?

Последний раз редактировалось krypt3r; 31.03.2008 в 07:59..
 
Ответить с цитированием

  #1475  
Старый 31.03.2008, 12:54
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от krypt3r  
Код:
mysql> select user from user where user = 'root' and exists (select * from db);
+-------+
| user  |
+-------+
| root  |
+-------+
1 row in set (0.00 sec)
mysql> select user from user where user = 'root' and exists (select * from bugoga);
ERROR 1146 (42S02): Table 'mysql.bugoga' doesn't exist
mysql> select user from user where user = 'root' or 1=(select count(*) from db);
+-------+
| user  |
+-------+
| forum |
+-------+
1 row in set (0.01 sec)
mysql> select user from user where user = 'forum' or 1=(select count(*) from shit);
ERROR 1146 (42S02): Table 'mysql.shit' doesn't exist
.Slip, где здесь UNION и почему бы мне не заюзать такую структуру для проверки существования таблицы?
Это ты типа сейчас выебнулся что ли?:d Вообще то я уверен на 100% что он имел в виду SQL INJ а не базу под рутом с консольным доступом. Если что, то весь вывод через консоль делается без юниона. Но бля, ты мне выведи данные из sql inj без юниона (4/5 ветка например) и без подзапросов, я тебе памятник буду строить.
__________________
..

Последний раз редактировалось .Slip; 31.03.2008 в 12:57..
 
Ответить с цитированием

  #1476  
Старый 31.03.2008, 13:09
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

А какая разница-то? Ну введу я в адресную строку
Код:
http://site.ru/?id=1+and+exists+(select+*+from+db)/*
Неужто, если в случае существования таблицы, мы не получим тот же результат, что и при id=1, а при отсутствии таблицы не выведется пустая страница или страница с ошибкой? Кстати, не говорилось "без подзапросов", говорилось "без UNION"
 
Ответить с цитированием

  #1477  
Старый 31.03.2008, 15:40
Hell0
Новичок
Регистрация: 30.03.2008
Сообщений: 5
Провел на форуме:
7126

Репутация: 0
По умолчанию

Привет! подскажите как взломать! если нет базы данных (MySql), вся инфа записуется, как я подозркваю в .Php фалы есть доступ в деректорию с картинками, например www.superpupersait.run/img/ М ожно просмотреть картинки, есть немного php файлов с текстом. При переходе в начальную директорию все нормально (сайт работает), как можно открыть сайт админа?
Есть еще баг когда вводиш встраке
www.superpupersait.run/superpupersait.php?id=qqq
можно увидеть вверху на форме qqq
может можно как то залить Shell файл через ссылук
 
Ответить с цитированием

  #1478  
Старый 31.03.2008, 15:45
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


По умолчанию

Hell0, www.superpupersait.run/superpupersait.php?id='"><script>alert()</script>
 
Ответить с цитированием

  #1479  
Старый 31.03.2008, 16:06
Hell0
Новичок
Регистрация: 30.03.2008
Сообщений: 5
Провел на форуме:
7126

Репутация: 0
По умолчанию

результат
'%22%3E%3Cscript%3Ealert()%3C/script%3E
и в форме '\"\><script>alert()</script>
поставили слэши

зато я нашел php.ini в другой деректории и еще коечто как бы мне вытощить
 
Ответить с цитированием

  #1480  
Старый 31.03.2008, 16:09
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


По умолчанию

кинь ссылку удобнее будет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.