HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.02.2017, 11:18
pastword
Новичок
Регистрация: 19.02.2017
Сообщений: 18
С нами: 4858166

Репутация: 0
По умолчанию

Цитата:
Сообщение от [aywo  
"]
[aywo] said:

моя твоя не понимать....
тебе же написали НЕВЕРНОЕ КОЛИЧЕСТВО СТОЛБЦОВ. Какую длину и куда вводить ты её собрался? уж по таким простым инъектам тысячи статей написано
привет! дело в том что количество столбцов я выяснил их 7 но чтобы получить информацию из infomation_schema приходится написать запрос который содержит более 30 символа, а в input-е ограничение. Нельзя ли как то обойти эту грань?
 
Ответить с цитированием

  #2  
Старый 27.02.2017, 13:47
Octavian
Постоянный
Регистрация: 08.07.2015
Сообщений: 501
С нами: 5710646

Репутация: 24


По умолчанию

Цитата:
Сообщение от pastword  

привет! дело в том что количество столбцов я выяснил их 7 но чтобы получить информацию из infomation_schema приходится написать запрос который содержит более 30 символа, а в input-е ограничение. Нельзя ли как то обойти эту грань?
Это делается легко просто нужно поймать POST запрос.Любои програмои

1 HackBar :: Дополнения Firefox

2 Burp Suite

3 Charles

4 Live HTTP Headers :: Дополнения Firefox
 
Ответить с цитированием

  #3  
Старый 22.03.2017, 12:58
kika21
Новичок
Регистрация: 02.10.2007
Сообщений: 5
С нами: 9793295

Репутация: 1
По умолчанию

Ногами не пинать)

Есть три БД например:

1111

2222

3333

Например в БД 1111 присутствует таблица 'admin' с полями:

555:

-id

-pass

-username

666

777

Как мне заменить значение поля (например 'pass') в таблице 555 (БД 1111) одним запросом?

ТОесть, не писать пару запросов:

USE 1111 ;

а потом

UPDATE 1111 SET pass='3ca8600e6e503543e651b8f3f2a511cf' where id=1
 
Ответить с цитированием

  #4  
Старый 24.03.2017, 20:42
SooLFaa
Постоянный
Регистрация: 17.03.2014
Сообщений: 530
С нами: 6398966

Репутация: 154


По умолчанию

Цитата:
Сообщение от kika21  

Ногами не пинать)
Есть три БД например:
1111
2222
3333
Например в БД 1111 присутствует таблица 'admin' с полями:
555:
-id
-pass
-username
666
777
Как мне заменить значение поля (например 'pass') в таблице 555 (БД 1111) одним запросом?
ТОесть, не писать пару запросов:
USE 1111 ;
а потом
UPDATE 1111 SET pass='3ca8600e6e503543e651b8f3f2a511cf' where id=1
UPDATE [ИМЯ СХЕМЫ].[ИМЯ БАЗЫ].[ИМЯ ТАБЛИЦЫ] SET pass='3ca8600e6e503543e651b8f3f2a511cf' where id=1

Просто полное имя таблиц указываешь с именем базы.
 
Ответить с цитированием

  #5  
Старый 25.03.2017, 12:47
pastword
Новичок
Регистрация: 19.02.2017
Сообщений: 18
С нами: 4858166

Репутация: 0
По умолчанию

что нужно для того чтобы внести изминения в базу через sql-inject
 
Ответить с цитированием

  #6  
Старый 28.03.2017, 17:41
Waspick
Новичок
Регистрация: 28.03.2017
Сообщений: 1
С нами: 4804886

Репутация: 0
По умолчанию

Какие уязвимости есть в phpmyadmin 3.4.11.1 ? Версия не самая новая но именно по ней ни инфы ни эксплоитов не нашел
 
Ответить с цитированием

  #7  
Старый 07.04.2017, 18:41
gugu
Новичок
Регистрация: 07.04.2017
Сообщений: 3
С нами: 4790486

Репутация: 0
По умолчанию

Добрый день,я начинающий юзверь).Подскажите с чего начинать изучение веб-уязвимостей,или мне следует выучить для начала язык программирования(почему то охото с ассемблера начать)?Посоветуйте литературу и программы пожалуйста)
 
Ответить с цитированием

  #8  
Старый 07.04.2017, 19:01
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
С нами: 7502006

Репутация: 90


По умолчанию

Цитата:
Сообщение от gugu  

Добрый день,я начинающий юзверь).Подскажите с чего начинать изучение веб-уязвимостей,или мне следует выучить для начала язык программирования(почему то охото с ассемблера начать)?Посоветуйте литературу и программы пожалуйста)
с желания разбираться, точки отсчета там нету, инфы кругом полно
 
Ответить с цитированием

  #9  
Старый 07.04.2017, 19:18
cat1vo
Новичок
Регистрация: 12.08.2009
Сообщений: 1
С нами: 8814194

Репутация: 0
По умолчанию

Цитата:
Сообщение от gugu  

Добрый день,я начинающий юзверь).Подскажите с чего начинать изучение веб-уязвимостей,или мне следует выучить для начала язык программирования(почему то охото с ассемблера начать)?Посоветуйте литературу и программы пожалуйста)
Для начала начни с этого, все подробно и по порядку расписано.

https://www.owasp.org/index.php/OWAS...le_of_Contents
 
Ответить с цитированием

  #10  
Старый 11.04.2017, 18:59
gugu
Новичок
Регистрация: 07.04.2017
Сообщений: 3
С нами: 4790486

Репутация: 0
По умолчанию

приветствую всех) подскажите на что я набрёл

[DATABASE]

C1=Provider=LCPI.IBProvider;data source=(здесь IP) :C:\WCDATA\Main\WC.GDB;ctype=win1251;user id=sysdba;auto_commit=true;password=masterkey

это я в локалке рабочей сервак нашёл и там строка в некоторых папках

искал хоть какие то пароли что бы кэрио выкл =(
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Задай Вопрос - Получи Ответ] ZAMUT Уязвимости CMS / форумов 316 08.06.2010 09:56
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Простой вопрос про сниффер errou PHP 15 30.01.2006 20:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.