HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.02.2015, 23:43
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от vikler  
Ребят, помогите советом.
Есть очень важный для меня сайт, там MsSQLi,казалось бы, всё круто, но при попытке какого-то минимального подобия дампа уходит в даун всё приложение Connection max pool size overloaded.
И потом ждать почти день его возращения (благо, что это страница на сайте, которой уже не пользуются, так что не замечают).
Так вот, вроде в sqlmap'е приноровилась ставить delay 5 time-sec 80, но это просто ужас как медленно.
Всё бы ничего, но на этом сайте более 25к юзеров, это же займёт года слить всё
(
Кто-нибудь помогите неопытной девушке советом, а? Я в отчаянии
админка есть? может слить только администраторов и залиться?
 
Ответить с цитированием

  #2  
Старый 28.02.2015, 00:39
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме:
26437

Репутация: -2
По умолчанию

sql инъекция

Помогите пожалуйста

когда делаю запрос через order by дает такой ответ

A Database Error Occurred

Error Number: 1054

Unknown column '3_order_by_80' in 'where clause'

SELECT * FROM authors where id=3_order_by_80 limit 0,1

можно из бд что то вытащить?
 
Ответить с цитированием

  #3  
Старый 28.02.2015, 02:13
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от teh  
Помогите пожалуйста
когда делаю запрос через order by дает такой ответ
A Database Error Occurred
Error Number: 1054
Unknown column '3_order_by_80' in 'where clause'
SELECT * FROM authors where id=3_order_by_80 limit 0,1
можно из бд что то вытащить?
откуда нижнее подчеркивание? почему limit? перечитайте статьи по sqli и пройдите хотя бы базовое введение в sql
 
Ответить с цитированием

  #4  
Старый 28.02.2015, 02:33
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от faza02  
откуда нижнее подчеркивание? почему limit? перечитайте статьи по sqli и пройдите хотя бы базовое введение в sql
нет, я набираю 3 order by 80--

а в ответ получаю

A Database Error Occurred

Error Number: 1054

Unknown column '3_order_by_80' in 'where clause'

SELECT * FROM authors where id=3_order_by_80 limit 0,1
 
Ответить с цитированием

  #5  
Старый 28.02.2015, 04:43
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от teh  
нет, я набираю 3 order by 80--
а в ответ получаю
A Database Error Occurred
Error Number: 1054
Unknown column '3_order_by_80' in 'where clause'
SELECT * FROM authors where id=3_order_by_80 limit 0,1
"набери" 3+order+by+80-- или 3/**/order/**/by/**/80--
 
Ответить с цитированием

  #6  
Старый 28.02.2015, 11:49
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от kingbeef  
"набери" 3+order+by+80-- или 3/**/order/**/by/**/80--
да, я набирал, но выдает ошибку

An Error Was Encountered

The URI you submitted has disallowed characters.

И на коментарий и на плюс
 
Ответить с цитированием

  #7  
Старый 28.02.2015, 13:13
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

Цитата:
Сообщение от teh  
да, я набирал, но выдает ошибку
An Error Was Encountered
The URI you submitted has disallowed characters.
И на коментарий и на плюс
Так можно долго гадать какой вариант сработает, и по сути получается один оффтоп, хотите увидеть результат, публикуйте ссылку.
 
Ответить с цитированием

  #8  
Старый 28.02.2015, 19:43
teh
Познающий
Регистрация: 02.12.2010
Сообщений: 79
Провел на форуме:
26437

Репутация: -2
По умолчанию

Цитата:
Сообщение от winstrool  
Так можно долго гадать какой вариант сработает, и по сути получается один оффтоп, хотите увидеть результат, публикуйте ссылку.
http://4vlada.com/blogs/3
 
Ответить с цитированием

  #9  
Старый 01.03.2015, 12:34
Unknowhacker
Участник форума
Регистрация: 25.05.2013
Сообщений: 249
Провел на форуме:
94006

Репутация: 24
По умолчанию

Есть способ заливки шелла через infophp.php при отсутствии инклуда?!
 
Ответить с цитированием

  #10  
Старый 01.03.2015, 12:44
andrxx
Новичок
Регистрация: 07.11.2013
Сообщений: 12
Провел на форуме:
2764

Репутация: 0
По умолчанию

Цитата:
Сообщение от Unknowhacker  
Есть способ заливки шелла через infophp.php при отсутствии инклуда?!
есть, но необходимо наличие фтп или цпанель
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.